Ev > Haberler > Roblox: Hile Komut Dosyası Kılığına Giren Kötü Amaçlı Yazılım Hilecileri Hedef Alıyor

Roblox: Hile Komut Dosyası Kılığına Giren Kötü Amaçlı Yazılım Hilecileri Hedef Alıyor

Jan 01,25(7 ay önce)
Roblox: Hile Komut Dosyası Kılığına Giren Kötü Amaçlı Yazılım Hilecileri Hedef Alıyor

Siber Güvenlik Uyarısı: Hile komut dosyaları gibi görünen kötü amaçlı yazılımlar Roblox oyuncularına saldırıyor

Oyun hilecilerini hedef alan küresel bir kötü amaçlı yazılım dalgası var. Bu makale, bu kötü amaçlı yazılımın özelliklerini ve Roblox gibi oyunlarda şüphelenmeyen kurbanlara nasıl bulaştığını ele alacak.

Lua kötü amaçlı yazılımı Roblox ve diğer oyunlardaki hilecileri hedef alıyor

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Rekabetçi çevrimiçi oyunlarda avantaj elde etme isteği genellikle çok güçlüdür. Ancak bu kazanma arzusu, hile komut dosyaları gibi görünen kötü amaçlı yazılım kampanyaları uygulayan siber suçlular tarafından istismar ediliyor. Lua kodlama dilinde yazılan kötü amaçlı yazılım, dünya çapındaki oyuncuları hedef alıyor ve araştırmacılar Kuzey ve Güney Amerika, Avrupa, Asya ve Avustralya'da enfeksiyon olduğunu bildiriyor.

Saldırganlar, Lua komut dosyalarının oyun motorlarındaki popülerliğinden ve hileli içerik paylaşmaya adanmış çevrimiçi toplulukların her yerde bulunmasından yararlanıyor. Morphisec Tehdit Laboratuvarı'ndan Shmuel Uzan'ın bildirdiği gibi, saldırganlar kötü niyetli web sitelerinin şüphelenmeyen kullanıcılara meşru görünmesini sağlamak için "SEO zehirleme" taktiklerini kullanıyor. Bu kötü amaçlı komut dosyaları, GitHub depolarında anlık istekler olarak gizlenir ve genellikle popüler çocuk oyunu "Roblox" ile yakından ilişkili olan Solara ve Electron gibi popüler hile komut dosyası motorlarını hedef alır. Kullanıcılar, bu hile komut dosyalarının sahte versiyonlarını tanıtan sahte reklamlar yoluyla bu hile komut dosyalarına ilgi duymaktadır.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Lua'nın aldatıcı doğası bu saldırıda önemli bir faktördür. Lua, FunTech'e göre "çocukların bile öğrenebileceği" hafif bir kodlama dilidir. Roblox'a ek olarak Lua komut dosyalarını kullanan diğer popüler oyunlar arasında World of Warcraft, Angry Birds, Factorio vb. yer alır. Lua'nın çekiciliği, farklı platformlara ve sistemlere sorunsuz bir şekilde entegre edilmesine olanak tanıyan bir uzantı dili olarak tasarımından kaynaklanıyor.

Ancak, kötü amaçlı toplu iş dosyası yürütüldüğünde, kötü amaçlı yazılım, saldırgan tarafından kontrol edilen bir komut ve kontrol sunucusuyla (C2 sunucusu) iletişim kurar. Bu daha sonra "virüs bulaşan makine hakkında ayrıntılı bilgi" gönderebilir ve makinenin ek kötü amaçlı yükler indirmesine izin verebilir. Bu yüklerin potansiyel sonuçları, kişisel ve finansal veri hırsızlığından, keylogging'e ve sistemin tamamen ele geçirilmesine kadar uzanır.

Roblox'ta Lua kötü amaçlı yazılımının yaygınlığı

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Daha önce de belirtildiği gibi Lua tabanlı kötü amaçlı yazılım, Lua'nın birincil kodlama dili olduğu bir oyun geliştirme ortamı olan Roblox gibi popüler oyunlara sızdı. Roblox'ta yerleşik güvenlik önlemlerine rağmen bilgisayar korsanları, kötü şöhretli Luna Grabber gibi üçüncü taraf araçlara ve sahte paketlere kötü amaçlı Lua komut dosyaları yerleştirerek platformdan yararlanmanın yollarını buldu.

Roblox, kullanıcıların kendi oyunlarını oluşturmasına olanak tanıdığından, birçok genç geliştirici, oyun içi özellikler oluşturmak için Lua komut dosyalarını kullanıyor ve bu da mükemmel bir hata fırtınası yaratıyor. Siber suçlular, ReversingLabs'a göre Luna Grabber kötü amaçlı yazılımını 585 kez taşıdığı tespit edilmeden önce indirilen "noblox.js-vps" paketi gibi görünüşte zararsız araçlara kötü amaçlı komut dosyaları yerleştirerek bundan yararlanıyor.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Bu ​​karma gibi görünse de, sosyal medyada hile yaparken yakalanan oyunculara pek sempati duyulmuyor. Pek çok kişi, başkalarının oyun deneyimini bozanların, verilerinin çalınmasının sonuçlarına katlanması gerektiğine inanıyor. Çevrimiçi ortamda tamamen güvende olmak imkansızdır, ancak gizlenmiş kötü amaçlı yazılımların çoğalması, belki de oyuncuları iyi dijital hijyen uygulamaya teşvik etmelidir; çünkü rekabet avantajı elde etmenin kısa süreli heyecanı, kişisel veri ihlali riskine değmez.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Keşfetmek
  • ALLURE公式アプリ
    ALLURE公式アプリ
    Resmi ALLURE uygulaması lansmanı duyuruluyor!Resmi ALLURE uygulaması artık mevcut!En son ALLURE haberleriyle güncel kalın ve kesintisiz özelliklerin keyfini çıkarın.[Uygulamayla neler yapabilirsiniz]A
  • MakeUp Artist: Art Creator
    MakeUp Artist: Art Creator
    MakeUp Artist: Art Creator uygulamasını keşfedin! Canlı makyaj tasarımları oluşturarak, yüz boyama sanatını keşfederek ve cesur moda stilleri yaratarak hayal gücünüzü serbest bırakın. İster yeni başla
  • Pagest Software
    Pagest Software
    Pagest Software uygulamasıyla salon yönetimini dönüştürün! Bu yenilikçi araç, sezgisel arayüzüyle günlük görevleri basitleştirir ve tüm temel ihtiyaçları parmaklarınızın ucuna getirir. İster deneyimli
  • Tinh tế (Tinhte.vn)
    Tinh tế (Tinhte.vn)
    Sezgisel Tinh tế (Tinhte.vn) uygulaması ile en son bilim ve teknoloji haberlerini takip edin, akıcı bir zaman çizelgesi sunar. Canlı forum tartışmalarına dalın, akranlarınızla bağlantı kurun ve ayarla
  • Brazilian wax SABLEの公式アプリ
    Brazilian wax SABLEの公式アプリ
    Resmi SABLE uygulaması başlatıldı!Resmi SABLE uygulaması şimdi kullanıma hazır!En son SABLE haberleriyle güncel kalın ve kesintisiz özelliklerin keyfini çıkarın.[Uygulama neler sunuyor]Uygulama ile bu
  • FNF Music Shoot: Waifu Battle
    FNF Music Shoot: Waifu Battle
    Ritim ve müziğin büyüleyici dünyasına dalın ve bu inanılmaz derecede bağımlılık yapan oyunla kendinizi kaptırın. FNF Music Shoot: Waifu Battle, geniş müzik koleksiyonu, canlı görselleri ve haftalık ye