Roblox: Als Cheat-Skripte getarnte Malware zielt auf Cheater ab

Cyber-Sicherheitswarnung: Als Cheat-Skripte getarnte Malware greift Roblox-Spieler an
Es gibt eine weltweite Welle von Malware, die es auf Spielebetrüger abgesehen hat. Dieser Artikel befasst sich mit den Eigenschaften dieser Malware und wie sie ahnungslose Opfer in Spielen wie Roblox infiziert.
Lua-Malware zielt auf Betrüger in Roblox und anderen Spielen ab
Die Versuchung, sich im kompetitiven Online-Gaming einen Vorteil zu verschaffen, ist oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Kampagnen einsetzen. Die in der Skriptsprache Lua geschriebene Malware zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nord- und Südamerika, Europa, Asien und Australien.
Angreifer machen sich die Beliebtheit von Lua-Skripten in Spiele-Engines und die Allgegenwärtigkeit von Online-Communities zunutze, die sich dem Teilen betrügerischer Inhalte widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – Engines, die eng mit dem beliebten Kinderspiel „Roblox“ verwandt sind. Benutzer werden von diesen Cheat-Skripten durch falsche Werbung angezogen, die gefälschte Versionen dieser Cheat-Skripte bewirbt.
Die trügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio usw. weitere beliebte Spiele, die Lua-Skripte verwenden. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.
Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Dieser kann dann „detaillierte Informationen über den infizierten Computer“ senden und ihm ermöglichen, zusätzliche bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.
Die Verbreitung von Lua-Malware in Roblox
Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, in der Lua die primäre Skriptsprache ist. Trotz der in Roblox integrierten Sicherheitsmaßnahmen haben Hacker Möglichkeiten gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools und gefälschte Pakete von Drittanbietern wie den berüchtigten Luna Grabber einbetten.
Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle machen sich dies zunutze, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ einbetten, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Luna Grabber-Malware enthielt.
Obwohl dies wie Karma erscheinen mag, gibt es wenig Verständnis für Spieler, die beim Schummeln in den sozialen Medien erwischt werden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Menschen ruinieren, die Konsequenzen eines Datendiebstahls tragen sollten. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte Spieler möglicherweise dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der kurzlebige Nervenkitzel, einen Wettbewerbsvorteil zu erzielen, das Risiko einer Verletzung des Schutzes personenbezogener Daten nicht wert ist.
-
Video Downloader and StoriesVorbei sind die Tage, in denen nur Videos oder Geschichten auf Social -Media -Plattformen angesehen werden. Mit Video -Downloader und Geschichten können Sie sie jetzt direkt auf Ihr Gerät herunterladen. Teilen Sie diese einzigartigen Produkte mit Freunden und Familie und verwenden Sie sie für Ihre kreativen Projekte. Die benutzerfreundliche Schnittstelle sorgt dafür
-
Ist mein Zug pünktlich?Haben Sie es satt, uns ständig zu fragen, ob Ihr Zug im Zeitplan eintreffen wird? Das "ist mein Zuug Pünktlich?" App ist hier, um Ihre Pünktlichkeitsbedenken ein für alle Mal zu lösen. Diese innovative App ermöglicht es Ihnen, die Pünktlichkeit Ihrer Zugreisen mühelos zu verfolgen. Durch das Speichern Ihres am häufigsten TRA speichernden TRA
-
DOminiEinführung der Domini, einer hochmodernen Software für digitale Oszilloskope-Management-Software, die Benutzer in verschiedenen Bereichen fesseln soll, von Studenten und Amateur-Radio-Enthusiasten bis hin zu experimentellen Forschern und elektronischen Ingenieuren. Das Domini-Oszilloskop ist Ihr Anlaufwerk für eine Vielzahl von Applicat
-
IP Hider - Safe Proxy (MOD)Einführung in IP Hider - Safe Proxy (MOD), das ultimative Tool zum Schutz Ihrer Online -Privatsphäre und zur Verbesserung Ihrer Sicherheit! Diese bemerkenswerte App bietet ein komplett kostenloses VPN für Android und liefert unbegrenzte Bandbreite und beispiellose Geschwindigkeit. Sich von Einschränkungen verabschieden und einen flüssigen Stre annehmen
-
BST VPN: fast VPN for AndroidSind Sie auf der Suche nach einem zuverlässigen und kostenlosen VPN-Dienst für Ihr Android-Gerät? Ihre Quest endet mit der BST VPN -App! Diese Anwendung sichert nicht nur Ihre Daten, sondern ermöglicht es Ihnen auch, anonym auf Inhalte zugreifen zu können. Indem Sie Ihre wahre IP -Adresse verbergen und Ihre Internetverbindung verschlüsseln, BST
-
Kiss 95.1Die Kiss 95.1 -App ist Ihr ultimatives Tor zu einem immersiven musikalischen Erlebnis, das jederzeit und überall zugänglich ist! Tauchen Sie in eine Welt mit den neuesten Hits und zeitlosen Klassikern Ihrer geschätzten Künstler ein. Mit unserer benutzerfreundlichen App war es noch nie MO, mit der Musik verbunden zu bleiben, die Sie lieben