Home > News > Roblox: Malware Disguised as Cheat Scripts Targets Cheaters

Roblox: Malware Disguised as Cheat Scripts Targets Cheaters

Jan 01,25(10 months ago)
Roblox: Malware Disguised as Cheat Scripts Targets Cheaters

网络安全警报:伪装成作弊脚本的恶意软件正在攻击Roblox玩家

全球范围内出现一股恶意软件浪潮,其目标是游戏作弊者。本文将深入探讨这种恶意软件的特性及其感染Roblox等游戏中毫无戒心的受害者的方式。

Lua恶意软件瞄准Roblox和其他游戏中的作弊者

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

在竞争激烈的在线游戏中获得优势的诱惑力往往非常强大。然而,这种获胜的欲望正被网络罪犯所利用,他们正在部署伪装成作弊脚本的恶意软件活动。这种恶意软件是用Lua脚本语言编写的,其目标是全球各地的游戏玩家,研究人员报告称,北美、南美、欧洲、亚洲和澳大利亚都出现了感染案例。

攻击者正在利用Lua脚本在游戏引擎中的流行以及专门分享作弊内容的在线社区的普遍存在。正如Morphisec威胁实验室的Shmuel Uzan所报道的那样,攻击者使用“SEO中毒”策略,使他们的恶意网站对毫无戒心的用户显得合法。这些恶意脚本伪装成GitHub存储库上的推送请求,通常针对流行的作弊脚本引擎,如Solara和Electron——这些引擎与流行的儿童游戏“Roblox”密切相关。用户通过宣传这些作弊脚本虚假版本的虚假广告被吸引到这些脚本。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Lua的欺骗性是此次攻击的关键因素。Lua是一种轻量级的脚本语言,据FunTech称,甚至“孩子们都能学习”。除了Roblox之外,其他使用Lua脚本的流行游戏还包括魔兽世界、愤怒的小鸟、Factorio等等。Lua的吸引力源于其作为扩展语言的设计,使其能够无缝地集成到不同的平台和系统中。

然而,一旦执行恶意批处理文件,恶意软件就会与攻击者控制的命令和控制服务器(C2服务器)建立通信。然后,这可以发送“有关受感染机器的详细信息”,并允许它下载额外的恶意有效负载。这些有效负载的潜在后果非常广泛,从个人和财务数据盗窃和键盘记录到完全接管系统。

Roblox中Lua恶意软件的流行

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

如前所述,基于Lua的恶意软件已经渗透到像Roblox这样的流行游戏中,Roblox是一个游戏开发环境,其中Lua是主要的脚本语言。尽管Roblox内置了安全措施,但黑客已经找到了利用该平台的方法,方法是在第三方工具和伪造的软件包中嵌入恶意的Lua脚本,例如臭名昭著的Luna Grabber。

由于Roblox允许用户创建自己的游戏,许多年轻的开发者使用Lua脚本构建游戏内功能,这导致了完美的漏洞风暴。网络罪犯利用这一点,在看似良性的工具(如“noblox.js-vps”软件包)中嵌入恶意脚本,据ReversingLabs称,在该软件包被识别为携带Luna Grabber恶意软件之前,它被下载了585次。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

虽然这似乎是因果报应,但对在社交媒体上被抓到作弊的游戏玩家几乎没有同情。许多人认为,那些破坏他人游戏体验的人应该承担数据被盗的后果。在网上完全安全是不可能的,但伪装的恶意软件的激增或许应该鼓励游戏玩家养成良好的数字卫生习惯,因为追求竞争优势的短暂快感不值得冒个人数据泄露的风险。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Discover
  • The Visitor (OLD)
    The Visitor (OLD)
    Embark on a chilling extraterrestrial adventure with this immersive point-and-click mobile game. The Visitor (OLD) has been reimagined for touch screens, allowing you to control a microscopic alien lifeform exploring strange human environments. Navi
  • Tans Goetia
    Tans Goetia
    Dive into an enchanting yet chaotic adventure with Circe, a transgender protagonist, in Tans Goetia. Follow her magical journey as she battles spells and the mischievous demon Fufu, whose antics push her to the brink. Witness Circe's evolving femini
  • Merge Kingdoms - Tower Defense
    Merge Kingdoms - Tower Defense
    Dive into an exhilarating tower defense experience unlike any other with Merge Kingdoms - Tower Defense! This innovative game reinvents classic TD mechanics by allowing you to combine towers to build formidable defenses against relentless enemy wave
  • Sharingan - Eye And Hair Color
    Sharingan - Eye And Hair Color
    Altere seu cabelo, mude seus olhos, transforme seu estilo, renove sua vida Sharingan é uma ferramenta inteligente de maquiagem virtual com milhões de tons de cabelo e centenas de cores exóticas de olhos. Quer experimentar olhos arco-íris, olhos de
  • Swann Security
    Swann Security
    Enhance Your Security with SwannProtect your home or small business with Swann Security, the ultimate solution for managing all your wired and wireless security devices through a single intuitive app. This powerful system seamlessly integrates Swann'
  • Distance & Height Calculator
    Distance & Height Calculator
    Meet the Distance & Height Calculator app – your smart solution for instantly estimating object distances and heights using just your smartphone camera. Launch the app, aim at an object's BASE to measure how far it is, or point at its TOP to determin