Roblox: Malware vermomd als cheatscripts richt zich op cheaters

Cyber-beveiligingswaarschuwing: Malware vermomd als cheat-scripts valt Roblox-spelers aan
Er is een wereldwijde golf van malware die zich richt op game cheaters. Dit artikel gaat dieper in op de kenmerken van deze malware en hoe deze nietsvermoedende slachtoffers in games als Roblox infecteert.
Lua-malware richt zich op cheaters in Roblox en andere games
De verleiding om een voordeel te behalen bij competitief online gamen is vaak erg krachtig. Dit verlangen om te winnen wordt echter uitgebuit door cybercriminelen die malwarecampagnes inzetten, vermomd als cheatscripts. De malware, geschreven in de Lua-scripttaal, richt zich op gamers over de hele wereld, waarbij onderzoekers infecties melden in Noord- en Zuid-Amerika, Europa, Azië en Australië.
Aanvallers profiteren van de populariteit van Lua-scripts in game-engines en de alomtegenwoordigheid van online communities die zich toeleggen op het delen van cheat-inhoud. Zoals Shmuel Uzan van Morphisec Threat Lab meldt, gebruiken aanvallers ‘SEO-vergiftiging’-tactieken om hun kwaadaardige websites legitiem te laten lijken voor nietsvermoedende gebruikers. Deze kwaadaardige scripts zijn vermomd als push-verzoeken op GitHub-opslagplaatsen en richten zich vaak op populaire cheat-script-engines zoals Solara en Electron - motoren die nauw verwant zijn aan het populaire kinderspel "Roblox". Gebruikers worden aangetrokken door deze cheatscripts via valse advertenties die nepversies van deze cheatscripts promoten.
De misleidende aard van Lua is een sleutelfactor bij deze aanval. Lua is een lichtgewicht scripttaal die volgens FunTech zelfs "kinderen kunnen leren". Naast Roblox zijn andere populaire spellen die Lua-scripts gebruiken World of Warcraft, Angry Birds, Factorio, enz. De aantrekkingskracht van Lua komt voort uit het ontwerp als uitbreidingstaal, waardoor het naadloos kan worden geïntegreerd in verschillende platforms en systemen.
Zodra het kwaadaardige batchbestand is uitgevoerd, brengt de malware echter communicatie tot stand met een door de aanvaller bestuurde commando- en controleserver (C2-server). Deze kan vervolgens "gedetailleerde informatie over de geïnfecteerde machine" verzenden en deze aanvullende kwaadaardige ladingen laten downloaden. De potentiële gevolgen van deze payloads variëren van diefstal van persoonlijke en financiële gegevens en keylogging tot volledige systeemovername.
De prevalentie van Lua-malware in Roblox
Zoals eerder vermeld, heeft op Lua gebaseerde malware populaire games zoals Roblox geïnfiltreerd, een game-ontwikkelomgeving waarin Lua de primaire scripttaal is. Ondanks de beveiligingsmaatregelen die in Roblox zijn ingebouwd, hebben hackers manieren gevonden om het platform te misbruiken door kwaadaardige Lua-scripts in te sluiten in tools van derden en neppakketten, zoals de beruchte Luna Grabber.
Omdat Roblox gebruikers in staat stelt hun eigen games te maken, gebruiken veel jonge ontwikkelaars Lua-scripts om in-game functies te bouwen, wat een perfecte storm van bugs veroorzaakt. Cybercriminelen profiteren hiervan door kwaadaardige scripts in te sluiten in ogenschijnlijk goedaardige tools zoals het pakket "noblox.js-vps", dat volgens ReversingLabs werd gedownload voordat werd vastgesteld dat het de Luna Grabber-malware bevatte.
Hoewel dit misschien karma lijkt, is er weinig sympathie voor gamers die betrapt worden op valsspelen op sociale media. Veel mensen zijn van mening dat degenen die de game-ervaring van anderen verpesten, de gevolgen moeten dragen als hun gegevens worden gestolen. Het is onmogelijk om volledig veilig online te zijn, maar de verspreiding van verkapte malware zou gamers misschien moeten aanmoedigen om goede digitale hygiëne toe te passen, aangezien de kortstondige sensatie van het nastreven van een concurrentievoordeel het risico van een inbreuk op persoonlijke gegevens niet waard is.
-
Video Downloader and StoriesVoorbij zijn de dagen dat ze alleen video's of verhalen bekijken op sociale mediaplatforms. Met videodownloader en verhalen kunt u ze nu rechtstreeks naar uw apparaat downloaden. Deel deze unieke producten met vrienden en familie, of gebruik ze voor uw creatieve projecten. De gebruiksvriendelijke interface zorgt voor THA
-
Ist mein Zug pünktlich?Ben je het zat om je constant af te vragen of je trein op schema zal aankomen? De "ist mein zug pünktlich?" App is hier om uw stiptheidsproblemen voor eens en voor altijd op te lossen. Met deze innovatieve app kunt u moeiteloos de stiptheid van uw treinreizen volgen. Door uw meest voorkomende TRA te redden
-
DOminiIntroductie van de Domini, een geavanceerde software voor digitale oscilloscoopbeheer die is ontworpen om gebruikers op verschillende gebieden te boeien, van studenten en amateurradiovoorliefhebbers tot experimentele onderzoekers en elektronische ingenieurs. De Domini-oscilloscoop is je go-to-tool voor een breed scala aan applicat
-
IP Hider - Safe Proxy (MOD)Introductie van IP Hider - Safe Proxy (MOD), de ultieme tool die is ontworpen om uw online privacy te beschermen en uw beveiliging te verbeteren! Deze opmerkelijke app biedt een volledig gratis VPN voor Android en levert onbeperkte bandbreedte en ongeëvenaarde snelheid. Zwaai afscheid van beperkingen en omarm een vloeiende stre
-
BST VPN: fast VPN for AndroidBent u op zoek naar een betrouwbare en gratis VPN-service voor uw Android-apparaat? Je zoektocht eindigt met de BST VPN -app! Deze applicatie beveiligt niet alleen uw gegevens, maar stelt u ook in staat om anoniem toegang te krijgen tot inhoud. Door uw ware IP -adres te verbergen en uw internetverbinding te coderen, BST
-
Kiss 95.1De Kiss 95.1 -app is je ultieme toegangspoort tot een meeslepende muzikale ervaring, altijd toegankelijk en overal! Duik in een wereld vol met de nieuwste hits en tijdloze klassiekers van je meest gekoesterde artiesten. Met onze gebruiksvriendelijke app is verbonden met de muziek van wie je houdt nooit MO geweest