Dom > Aktualności > Roblox: Złośliwe oprogramowanie udające skrypty oszukujące atakuje oszustów

Roblox: Złośliwe oprogramowanie udające skrypty oszukujące atakuje oszustów

Jan 01,25(3 miesięcy temu)
Roblox: Złośliwe oprogramowanie udające skrypty oszukujące atakuje oszustów

Alert bezpieczeństwa cybernetycznego: złośliwe oprogramowanie podszywające się pod skrypty oszukujące atakuje graczy Roblox

Istnieje globalna fala złośliwego oprogramowania, którego celem są osoby oszukujące w grach. W tym artykule omówimy charakterystykę tego złośliwego oprogramowania i sposób, w jaki infekuje niczego niepodejrzewające ofiary w grach takich jak Roblox.

Szkodliwe oprogramowanie Lua atakuje oszustów w Roblox i innych grach

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Pokusa zdobycia przewagi w konkurencyjnych grach online jest często bardzo silna. Jednak tę chęć zwycięstwa wykorzystują cyberprzestępcy, którzy wdrażają kampanie szkodliwego oprogramowania udającego skrypty oszukujące. Szkodnik napisany w języku skryptowym Lua atakuje graczy na całym świecie, a badacze zgłaszają infekcje w Ameryce Północnej i Południowej, Europie, Azji i Australii.

Atakujący wykorzystują popularność skryptów Lua w silnikach gier i wszechobecność społeczności internetowych zajmujących się udostępnianiem oszukujących treści. Jak donosi Shmuel Uzan z Morphisec Threat Lab, napastnicy stosują taktykę „zatruwania SEO”, aby niczego niepodejrzewającym użytkownikom sprawiać, że ich złośliwe witryny internetowe wydają się wiarygodne. Te złośliwe skrypty ukrywają się jako żądania push w repozytoriach GitHub i często atakują popularne silniki skryptów oszukujących, takie jak Solara i Electron – silniki ściśle powiązane z popularną grą dla dzieci „Roblox”. Użytkownicy są przyciągani do tych skryptów oszukujących poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów oszukujących.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Zwodnicza natura Lua jest kluczowym czynnikiem w tym ataku. Według FunTech Lua to lekki język skryptowy, którego nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio itp. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzeń, umożliwiającego bezproblemową integrację z różnymi platformami i systemami.

Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli kontrolowanym przez osobę atakującą (serwerem C2). Może to następnie wysłać „szczegółowe informacje o zainfekowanej maszynie” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków obejmują kradzież danych osobistych i finansowych, rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.

Występowanie złośliwego oprogramowania Lua w Robloxie

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Jak wspomniano wcześniej, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowisko tworzenia gier, w którym Lua jest głównym językiem skryptowym. Pomimo środków bezpieczeństwa wbudowanych w Roblox, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach, takich jak niesławny Luna Grabber.

Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co tworzy idealną burzę błędów. Cyberprzestępcy wykorzystują to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany, zanim został zidentyfikowany jako zawierający szkodliwe oprogramowanie Luna Grabber.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Chociaż może się to wydawać karmą, gracze przyłapani na oszukiwaniu w mediach społecznościowych nie okazują współczucia. Wiele osób uważa, że ​​ci, którzy psują innym zabawę, powinni ponieść konsekwencje kradzieży ich danych. Nie da się być całkowicie bezpiecznym w Internecie, ale rozprzestrzenianie się ukrytego złośliwego oprogramowania powinno być może zachęcić graczy do przestrzegania higieny cyfrowej, ponieważ krótkotrwały dreszczyk emocji związany z dążeniem do przewagi konkurencyjnej nie jest wart ryzyka naruszenia danych osobowych.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Odkryć
  • Video Downloader and Stories
    Video Downloader and Stories
    Dawno minęły czasy oglądania filmów lub historii na platformach społecznościowych. Dzięki pobieraniu wideo i historii możesz teraz pobrać je bezpośrednio na swoje urządzenie. Udostępnij te unikalne produkty znajomym i rodzinnym lub wykorzystaj je do swoich kreatywnych projektów. Przyjazny dla użytkownika interfejs zapewnia THA
  • Ist mein Zug pünktlich?
    Ist mein Zug pünktlich?
    Czy jesteś zmęczony ciągłym zastanawianiem się, czy twój pociąg przyjedzie zgodnie z harmonogramem? „Ist mein zug pünktlich?” Aplikacja jest tutaj, aby raz na zawsze rozwiązać twoje obawy punktualności. Ta innowacyjna aplikacja pozwala bez wysiłku śledzić punktualność podróży pociągów. Oszczędzając najczęściej tra
  • DOmini
    DOmini
    Wprowadzenie Domini, najnowocześniejszego cyfrowego oprogramowania do zarządzania oscyloskopami zaprojektowanymi w celu urzeczania użytkowników z różnych dziedzin, od studentów i entuzjastów radiowych po eksperymentalnych badaczy i inżynierów elektronicznych. Oscyloskop Domini jest twoim narzędziem dla szerokiej gamy aplikacji
  • IP Hider - Safe Proxy (MOD)
    IP Hider - Safe Proxy (MOD)
    Wprowadzenie IP Hider - Safe Proxy (MOD), najlepsze narzędzie zaprojektowane w celu ochrony prywatności online i poprawy bezpieczeństwa! Ta niezwykła aplikacja zapewnia całkowicie bezpłatny VPN dla Androida, zapewniając nieograniczoną przepustowość i niezrównaną prędkość. Machaj na pożegnanie z ograniczeniami i przyjąć płynne stre?
  • BST VPN: fast VPN for Android
    BST VPN: fast VPN for Android
    Czy szukasz niezawodnej i bezpłatnej usługi VPN dla urządzenia z Androidem? Twoje zadanie kończy się aplikacją BST VPN! Ta aplikacja nie tylko zabezpiecza Twoje dane, ale także umożliwia anonimowy dostęp do treści. Ukrywanie prawdziwego adresu IP i szyfrując połączenie internetowe, BST
  • Kiss 95.1
    Kiss 95.1
    Aplikacja KISS 95.1 to Twoja najlepsza brama do wciągającego wrażenia muzycznego, dostępna w dowolnym miejscu i wszędzie! Zanurz się w świecie pełnym najnowszych hitów i ponadczasowych klasyków od najbardziej cenionych artystów. Dzięki naszej aplikacji przyjaznej dla użytkownika utrzymywanie się z muzyką, którą kochasz