> 소식 > Roblox: 치트 스크립트로 위장한 악성 코드가 치트 사용자를 표적으로 삼고 있습니다.

Roblox: 치트 스크립트로 위장한 악성 코드가 치트 사용자를 표적으로 삼고 있습니다.

Jan 01,25(10개월 전)
Roblox: 치트 스크립트로 위장한 악성 코드가 치트 사용자를 표적으로 삼고 있습니다.

사이버 보안 경고: 치트 스크립트로 위장한 악성 코드가 Roblox 플레이어를 공격하고 있습니다

게임 부정 행위자를 표적으로 삼는 악성 코드가 전 세계적으로 확산되고 있습니다. 이 기사에서는 이 악성 코드의 특성과 Roblox와 같은 게임에서 의심하지 않는 피해자를 감염시키는 방법을 자세히 살펴보겠습니다.

Lua 악성 코드는 Roblox 및 기타 게임의 치터를 표적으로 삼습니다

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

경쟁이 치열한 온라인 게임에서 우위를 점하려는 유혹은 종종 매우 강력합니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 캠페인을 전개하는 사이버 범죄자들에 의해 악용되고 있습니다. Lua 스크립트 언어로 작성된 이 악성 코드는 전 세계 게이머를 표적으로 삼고 있으며, 연구원들은 북미와 남미, 유럽, 아시아 및 호주에서 감염되었다고 보고했습니다.

공격자들은 게임 엔진에서 Lua 스크립트의 인기와 치팅 콘텐츠 공유에 전념하는 온라인 커뮤니티의 편재성을 이용하고 있습니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이, 공격자들은 "SEO 중독" 전술을 사용하여 악성 웹사이트를 의심하지 않는 사용자에게 합법적인 것처럼 보이게 만듭니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하고 인기 있는 어린이 게임 "Roblox"와 밀접한 관련이 있는 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼는 경우가 많습니다. 사용자는 이러한 치트 스크립트의 가짜 버전을 홍보하는 허위 광고를 통해 이러한 치트 스크립트에 매력을 느낍니다.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Lua의 기만적 특성이 이 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "아이들도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factorio 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되며 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "감염된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 다양합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

앞서 언급했듯이 Lua 기반 악성 코드는 Lua를 기본 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에 내장된 보안 조치에도 불구하고 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾았습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. 사이버 범죄자들은 ​​"noblox.js-vps" 패키지와 같이 겉보기에는 무해한 도구에 악성 스크립트를 삽입함으로써 이를 이용합니다. ReversingLabs에 따르면 이 패키지는 Luna Grabber 악성 코드를 포함하는 것으로 585번 확인되기 전에 다운로드되었습니다.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

이것이 카르마처럼 보일 수도 있지만 소셜 미디어에서 부정행위를 하다 적발된 게이머에 대한 동정심은 거의 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 결과를 감수해야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만, 위장된 악성 코드의 확산은 게이머들이 좋은 디지털 위생을 실천하도록 장려해야 할 것입니다. 경쟁 우위를 추구하는 단기적인 스릴은 개인 데이터 침해의 위험을 감수할 가치가 없기 때문입니다.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

발견하다
  • Heo Sex Academia
    Heo Sex Academia
    허 섹스 아카데미의 세계에서는 획기적인 유전자 변이로 평범한 인간이 독특한 능력을 지닌 특별한 슈퍼히어로로 변모했습니다. 실종된 전설적인 영웅의 아들인 우리의 젊은 주인공은 명문 영웅 아카데미에 입학하여, 이 초능력 사회에서 아버지의 유산만큼이나 훌륭한 존재가 되기 위해 고군분투합니다. 자신의 잠재력을 의망하던 바로 그때, 그는 세계의 운명을 바꿀 수 있는 잠재된 힘을 깨닫게 됩니다. 짜릿한 모험 속에서 펼쳐지는 자기 발견, 복수, 그리고 영
  • The Visitor (OLD)
    The Visitor (OLD)
    이 몰입형 포인트 앤 클릭 모바일 게임으로 소름 끼치는 외계 모험을 시작하세요. The Visitor (OLD)가 터치 스크린에 맞게 재해석되어, 기이한 인간 환경을 탐험하는 미세한 외계 생명체를 조종할 수 있습니다. 전략적 장애물과 어려운 퍼즐이 있는 인터랙티브 호러 시나리오를 탐험하며 당신의 지혜를 시험해 보세요. 최종 시험은? 동료들보다 먼저 세 가지 비밀 엔딩을 모두 발견하는 것입니다! 이 긴장감 넘치는 이야기에 빠져들어 The Vis
  • Tans Goetia
    Tans Goetia
    트랜스젠더 주인공 키르케와 함께 황홀하면서도 혼돈 속의 모험을 담은 『탄스 고에티아』로 빠져보세요. 그녀가 마법과 장난꾸러기 악마 푸푸의 소동에 맞서는 마법 같은 여정을 따라가 보세요. 푸푸의 장난은 그녀를 극한으로 내몰죠. 키르케의 진화하는 여성성—기존 호르몬 치료를 초월하여 향상된—을 목격하면서, 그녀의 욕망과 운명을 결정짓는 중요한 선택을 이끌어가세요. 에피소드 형태로 공개되는 이 몰입형 게임에서 키르케의 꿈의 몸과 스토리를 sculpt
  • Merge Kingdoms - Tower Defense
    Merge Kingdoms - Tower Defense
    Merge Kingdoms - Tower Defense로 여느 타워 디펜스와는 차원이 다른 짜릿한 타워 디펜스 경험에 빠져보세요! 이 혁신적인 게임은 타워를 결합하여 무시무시한 방어선을 구축하고 끊임없이 몰려오는 적의 파도를 막는 클래식 TD 방식을 재창조했습니다. 35가지 이상의 다양한 적, 전략적으로 배치 가능한 20개의 타워, 5단계마다 등장하는 도전적인 보스전으로 액션은 멈추지 않습니다. 방어력을 업그레이드하고, 전설적인 타워를 해제하
  • Sharingan - Eye And Hair Color
    Sharingan - Eye And Hair Color
    머리카락을 바꾸고, 눈을 변화시키며, 스타일을 바꾸고, 인생을 새롭게 하세요Sharingan은 수백만 가지의 머리 색조와 수백 가지의 독특한 눈 색상을 갖춘 스마트 가상 메이크업 도구입니다.무지개 눈, 기어스 같은 애니메이션 눈, 혹은 악마의 눈을 시도해 보고 싶으신가요? 자신만의 질풍전을 시작하기 위해 사륜안과 윤회안을 추가하는 것은 어떨까요? 메이크업이나 콘택트렌즈 없이도所有这些 룩을 시험해 볼 수 있습니다.당신의 머리와 눈을 가장 좋아하는
  • Swann Security
    Swann Security
    스완으로 보안을 강화하세요직관적인 단일 앱으로 유선 및 무선 보안 기기를 모두 관리할 수 있는 최적의 솔루션, 스완 시큐리티로 가정이나 소기업을 보호하세요. 이 강력한 시스템은 스완의 최신 DVR, NVR 및 신형 실내/실외 Wi-Fi 카메라를 완벽하게 통합하여 안심감을 드립니다.호환성 및 연결성이 앱은 선별된 스완 기기를 지원합니다(호환성은 스완 웹사이트에서 확인하세요). 4G/5G 또는 WiFi를 통해 연결 상태를 유지하세요. 데이터 사용량