Maison > Nouvelles > Roblox : Des logiciels malveillants déguisés en scripts de triche ciblent les tricheurs
Roblox : Des logiciels malveillants déguisés en scripts de triche ciblent les tricheurs

Alerte de cybersécurité : des logiciels malveillants déguisés en scripts de triche attaquent les joueurs de Roblox
Il existe une vague mondiale de logiciels malveillants ciblant les tricheurs de jeux. Cet article approfondira les caractéristiques de ce malware et la manière dont il infecte les victimes sans méfiance dans des jeux comme Roblox.
Le malware Lua cible les tricheurs dans Roblox et d'autres jeux
La tentation d'obtenir un avantage dans les jeux en ligne compétitifs est souvent très puissante. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient des campagnes de malwares déguisées en scripts de triche. Le malware, écrit dans le langage de script Lua, cible les joueurs du monde entier, les chercheurs signalant des infections en Amérique du Nord et du Sud, en Europe, en Asie et en Australie.
Les attaquants profitent de la popularité des scripts Lua dans les moteurs de jeux et de l'omniprésence des communautés en ligne dédiées au partage de contenus de triche. Comme le rapporte Shmuel Uzan de Morphisec Threat Lab, les attaquants utilisent des tactiques d'« empoisonnement du référencement » pour faire paraître leurs sites Web malveillants légitimes aux utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub et ciblent souvent des moteurs de scripts de triche populaires tels que Solara et Electron - des moteurs étroitement liés au jeu pour enfants populaire "Roblox". Les utilisateurs sont attirés par ces scripts de triche via de fausses publicités qui font la promotion de fausses versions de ces scripts de triche.
La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger que même « les enfants peuvent apprendre » selon FunTech. En plus de Roblox, d'autres jeux populaires utilisant des scripts Lua incluent World of Warcraft, Angry Birds, Factorio, etc. L'attrait de Lua vient de sa conception en tant que langage d'extension, lui permettant de s'intégrer de manière transparente dans différentes plates-formes et systèmes.
Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle contrôlé par l'attaquant (serveur C2). Cela peut ensuite envoyer des « informations détaillées sur la machine infectée » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles vont du vol de données personnelles et financières et de l'enregistrement des frappes au piratage complet du système.
La prévalence du malware Lua dans Roblox
Comme mentionné précédemment, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires comme Roblox, un environnement de développement de jeux dans lequel Lua est le principal langage de script. Malgré les mesures de sécurité intégrées à Roblox, les pirates ont trouvé des moyens d'exploiter la plateforme en intégrant des scripts Lua malveillants dans des outils tiers et de faux packages, tels que le tristement célèbre Luna Grabber.
Puisque Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui crée une parfaite tempête de bugs. Les cybercriminels en profitent en intégrant des scripts malveillants dans des outils apparemment inoffensifs tels que le package « noblox.js-vps » qui, selon ReversingLabs, a été téléchargé avant d'être identifié 585 fois comme porteur du malware Luna Grabber.
Bien que cela puisse ressembler à du karma, il y a peu de sympathie pour les joueurs surpris en train de tricher sur les réseaux sociaux. Beaucoup de gens pensent que ceux qui gâchent l'expérience de jeu des autres devraient supporter les conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la prolifération de logiciels malveillants déguisés devrait peut-être encourager les joueurs à adopter une bonne hygiène numérique, car le plaisir éphémère de rechercher un avantage concurrentiel ne vaut pas le risque d'une violation de données personnelles.
-
Video Downloader and StoriesIl est révolu le temps de regarder simplement des vidéos ou des histoires sur les plateformes de médias sociaux. Avec le téléchargeur vidéo et les histoires, vous pouvez maintenant les télécharger directement sur votre appareil. Partagez ces produits uniques avec des amis et de la famille, ou utilisez-les pour vos projets créatifs. L'interface conviviale garantit tha
-
Ist mein Zug pünktlich?Êtes-vous fatigué de vous demander constamment si votre train arrivera dans les délais? Le "Ist Mein Zug Pünktlich?" L'application est là pour résoudre une fois pour toutes vos problèmes de ponctualité. Cette application innovante vous permet de suivre sans effort la ponctualité de vos voyages en train. En sauvant votre plus fréquemment trame
-
DOminiPrésentation du Domini, un logiciel de gestion de l'oscilloscope numérique de pointe conçu pour captiver les utilisateurs dans divers domaines, des étudiants et des amateurs de radio amateurs aux chercheurs expérimentaux et aux ingénieurs électroniques. L'oscilloscope Domini est votre outil de référence pour une large gamme d'applications
-
IP Hider - Safe Proxy (MOD)Présentation IP Hider - Safe Proxy (MOD), l'outil ultime conçu pour protéger votre confidentialité en ligne et améliorer votre sécurité! Cette application remarquable fournit un VPN complètement gratuit pour Android, offrant une bande passante illimitée et une vitesse inégalée. Adieu des vagues aux limites et embrasser un stree fluide
-
BST VPN: fast VPN for AndroidÊtes-vous à la recherche d'un service VPN fiable et gratuit pour votre appareil Android? Votre quête se termine par l'application BST VPN! Cette application sécurise non seulement vos données, mais vous permet également d'accéder au contenu de manière anonyme. En dissimulant votre véritable adresse IP et en chiffrant votre connexion Internet, BST
-
Kiss 95.1L'application Kiss 95.1 est votre passerelle ultime vers une expérience musicale immersive, accessible à tout moment et n'importe où! Plongez dans un monde rempli des derniers tubes et classiques intemporels de vos artistes les plus chers. Avec notre application conviviale, rester connecté à la musique que vous aimez n'a jamais été MO