Дом > Новости > Roblox: Вредоносное ПО, замаскированное под чит-скрипты, нацелено на мошенников

Roblox: Вредоносное ПО, замаскированное под чит-скрипты, нацелено на мошенников

Jan 01,25(1 лет назад)
Roblox: Вредоносное ПО, замаскированное под чит-скрипты, нацелено на мошенников

Предупреждение кибербезопасности: вредоносное ПО, замаскированное под чит-скрипты, атакует игроков Roblox

Во всем мире наблюдается волна вредоносных программ, нацеленных на мошенников в играх. В этой статье будут рассмотрены характеристики этого вредоносного ПО и то, как оно заражает ничего не подозревающих жертв в таких играх, как Roblox.

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Искушение получить преимущество в конкурентных онлайн-играх часто бывает очень сильным. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносные кампании, замаскированные под читерские скрипты. Вредоносная программа, написанная на языке сценариев Lua, нацелена на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Австралии.

Злоумышленники пользуются популярностью Lua-скриптов в игровых движках и повсеместным распространением онлайн-сообществ, посвященных обмену читерским контентом. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, тесно связанные с популярной детской игрой «Roblox». Пользователей привлекают эти чит-скрипты через ложную рекламу, рекламирующую поддельные версии этих чит-скриптов.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и т. д. Привлекательность Lua обусловлена ​​его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.

Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.

Распространенность Lua-вредоносного ПО в Roblox

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, где Lua является основным языком сценариев. Несмотря на меры безопасности, встроенные в Roblox, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как печально известный Luna Grabber.

Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники пользуются этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет noblox.js-vps, который, по данным ReversingLabs, был загружен до того, как был идентифицирован как содержащий вредоносное ПО Luna Grabber 585 раз.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Хотя это может показаться кармой, к геймерам, пойманным на мошенничестве в социальных сетях, мало сочувствия. Многие люди считают, что те, кто портит игровой опыт другим людям, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска утечки личных данных.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Обнаружить
  • Ребусы для детей
    Ребусы для детей
    Разожгите любопытство вашего ребёнка веселыми, стимулирующими мозг головоломками, созданными для юных учеников. Приложение Ребусы для детей предлагает широкий выбор головоломок, логических заданий и обучающих активностей, которые захватят внимание ва
  • Trump Stamp by Yuri Ammosov
    Trump Stamp by Yuri Ammosov
    Президентский вызов: Сможете ли вы завоевать Белый дом? Проверьте свою политическую стратегию в этом захватывающем симуляторе выборов! Возьмите под свой контроль кампанию Трампа или Клинтон и сражайтесь за получение всех 538 голосов выборщиков до ист
  • RogueMaster : Action RPG
    RogueMaster : Action RPG
    Загружайтесь в захватывающее приключение действия и стратегии с RogueMaster: Action RPG. С геймплеем hack and slash вы будете управлять своей судьбой, сражаясь с врагами в этой напряжённой RogueLike-опыт. Благодаря впечатляющей графике и ускоренному
  • All American & Double Bonus - VIDEO POKER
    All American & Double Bonus - VIDEO POKER
    Погрузитесь в азарт классических видео-покерных игр, таких как Double Double Bonus Poker, Deuces Wild и Jacks or Better, с бесплатным приложением All American & Double Bonus - VIDEO POKER! Исследуйте множество вариантов покерных карт, включая Aces &
  • Buckshot Roulette: PvP Duel
    Buckshot Roulette: PvP Duel
    Погрузитесь в напряжённый мир высокорисковых противостояний с игрой «Buckshot Roulette: PvP Duel». Эта захватывающая многопользовательская игра бросает вызов игрокам столкнуться своими нервами и инстинктами с соперниками в смертельной вариации русско
  • Damn That's Felicia? NEW UPDATE
    Damn That's Felicia? NEW UPDATE
    Войдите в роль парня Фелисии в игре Damn That’s Felicia? NEW UPDATE — игре, где вы управляете своими отношениями, пока она учится в колледже. Будете ли вы верным партнёром, ожидающим с преданностью, невнимательным парнем, не подозревающим о её тайнах