Roblox: Perisian Hasad Menyamar Sebagai Skrip Cheat Menyasarkan Penipu

Makluman Keselamatan Siber: Perisian hasad yang menyamar sebagai skrip menipu sedang menyerang pemain Roblox
Terdapat gelombang global malware yang menyasarkan penipu permainan. Artikel ini akan menyelidiki ciri perisian hasad ini dan cara ia menjangkiti mangsa yang tidak disyaki dalam permainan seperti Roblox.
Lua malware menyasarkan penipu dalam Roblox dan permainan lain
Godaan untuk mendapatkan kelebihan dalam permainan dalam talian yang kompetitif selalunya sangat kuat. Walau bagaimanapun, keinginan untuk menang ini dieksploitasi oleh penjenayah siber yang menggunakan kempen perisian hasad yang menyamar sebagai skrip menipu. Perisian hasad, yang ditulis dalam bahasa skrip Lua, menyasarkan pemain di seluruh dunia, dengan penyelidik melaporkan jangkitan di Amerika Utara dan Selatan, Eropah, Asia dan Australia.
Penyerang mengambil kesempatan daripada populariti skrip Lua dalam enjin permainan dan kewujudan komuniti dalam talian di mana-mana yang khusus untuk berkongsi kandungan menipu. Seperti yang dilaporkan oleh Shmuel Uzan dari Morphisec Threat Lab, penyerang menggunakan taktik "keracunan SEO" untuk menjadikan tapak web berniat jahat mereka kelihatan sah kepada pengguna yang tidak curiga. Skrip berniat jahat ini menyamar sebagai permintaan tolak pada repositori GitHub dan sering menyasarkan enjin skrip cheat popular seperti Solara dan Electron - enjin yang berkait rapat dengan permainan kanak-kanak popular "Roblox". Pengguna tertarik dengan skrip cheat ini melalui iklan palsu yang mempromosikan versi palsu skrip cheat ini.
Sifat menipu Lua adalah faktor utama dalam serangan ini. Lua ialah bahasa skrip ringan yang walaupun "kanak-kanak boleh belajar" menurut FunTech. Selain Roblox, permainan popular lain yang menggunakan skrip Lua termasuk World of Warcraft, Angry Birds, Factorio, dsb. Daya tarikan Lua berpunca daripada reka bentuknya sebagai bahasa lanjutan, membolehkannya disepadukan dengan lancar ke dalam platform dan sistem yang berbeza.
Walau bagaimanapun, sebaik sahaja fail kelompok berniat jahat dilaksanakan, perisian hasad mewujudkan komunikasi dengan pelayan arahan dan kawalan yang dikawal oleh penyerang (pelayan C2). Ini kemudiannya boleh menghantar "maklumat terperinci tentang mesin yang dijangkiti" dan membenarkannya memuat turun muatan berniat jahat tambahan. Akibat yang berpotensi daripada muatan ini berkisar daripada kecurian data peribadi dan kewangan serta pengelogan kunci kepada melengkapkan pengambilalihan sistem.
Kelaziman malware Lua dalam Roblox
Seperti yang dinyatakan sebelum ini, perisian hasad berasaskan Lua telah menyusup ke dalam permainan popular seperti Roblox, persekitaran pembangunan permainan di mana Lua ialah bahasa skrip utama. Walaupun terdapat langkah keselamatan yang dibina ke dalam Roblox, penggodam telah menemui cara untuk mengeksploitasi platform dengan membenamkan skrip Lua yang berniat jahat dalam alatan pihak ketiga dan pakej palsu, seperti Luna Grabber yang terkenal.
Memandangkan Roblox membenarkan pengguna mencipta permainan mereka sendiri, ramai pembangun muda menggunakan skrip Lua untuk membina ciri dalam permainan, yang menghasilkan ribut pepijat yang sempurna. Penjenayah siber mengambil kesempatan daripada ini dengan membenamkan skrip berniat jahat dalam alat yang kelihatan tidak berbahaya seperti pakej "noblox.js-vps", yang, menurut ReversingLabs, telah dimuat turun sebelum ia dikenal pasti membawa perisian hasad Luna Grabber sebanyak 585 kali.
Walaupun ini kelihatan seperti karma, terdapat sedikit simpati untuk pemain yang ditangkap menipu di media sosial. Ramai orang percaya bahawa mereka yang merosakkan pengalaman permainan orang lain harus menanggung akibat data mereka dicuri. Adalah mustahil untuk selamat sepenuhnya dalam talian, tetapi percambahan perisian hasad yang menyamar mungkin akan menggalakkan pemain untuk mengamalkan kebersihan digital yang baik, kerana keseronokan jangka pendek untuk mengejar kelebihan daya saing tidak berbaloi dengan risiko pelanggaran data peribadi.
-
Video Downloader and StoriesSudahlah hari -hari hanya menonton video atau cerita di platform media sosial. Dengan pengundian video dan cerita, kini anda boleh memuat turunnya terus ke peranti anda. Kongsi produk unik ini dengan rakan dan keluarga, atau gunakannya untuk projek kreatif anda. Antara muka mesra pengguna memastikan tha
-
Ist mein Zug pünktlich?Adakah anda bosan sentiasa tertanya -tanya jika kereta api anda akan tiba mengikut jadual? "Ist Mein Zug Pünktlich?" App ada di sini untuk menyelesaikan masalah ketepatan masa sekali dan untuk semua. Aplikasi inovatif ini membolehkan anda untuk mengesan ketepatan masa perjalanan kereta api anda dengan mudah. Dengan menyelamatkan tra paling kerap anda
-
DOminiMemperkenalkan Domini, perisian pengurusan osiloskop digital canggih yang direka untuk memikat pengguna di pelbagai bidang, dari pelajar dan peminat radio amatur kepada penyelidik eksperimen dan jurutera elektronik. Oscilloscope Domini adalah alat pergi ke pelbagai aplikasi
-
IP Hider - Safe Proxy (MOD)Memperkenalkan IP Hider - Safe Proxy (MOD), alat utama yang direka untuk melindungi privasi dalam talian anda dan meningkatkan keselamatan anda! Aplikasi yang luar biasa ini menyediakan VPN sepenuhnya percuma untuk Android, menyampaikan jalur lebar yang tidak terhad dan kelajuan yang tiada tandingannya. Gelombang selamat tinggal kepada batasan dan merangkul stre bendalir
-
BST VPN: fast VPN for AndroidAdakah anda mencari perkhidmatan VPN yang boleh dipercayai dan bebas untuk peranti Android anda? Pencarian anda berakhir dengan aplikasi BST VPN! Aplikasi ini bukan sahaja menjamin data anda tetapi juga membolehkan anda mengakses kandungan tanpa nama. Dengan menyembunyikan alamat IP sebenar anda dan menyulitkan sambungan internet anda, BST
-
Kiss 95.1Aplikasi Kiss 95.1 adalah pintu masuk utama anda untuk pengalaman muzik yang mendalam, boleh diakses bila -bila masa dan di mana sahaja! Menyelam ke dunia yang dipenuhi dengan hits terkini dan klasik yang tidak berkesudahan dari artis yang paling dihargai anda. Dengan aplikasi mesra pengguna kami, terus berhubung dengan muzik yang anda cintai tidak pernah menjadi mo