Дом Новости Roblox Мошенники используют вредоносное ПО, замаскированное под чит-скрипты

Roblox Мошенники используют вредоносное ПО, замаскированное под чит-скрипты

Автор : Allison Jan 11,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Появилась волна вредоносного ПО, нацеленная на мошенников по всему миру. Читайте дальше, чтобы узнать больше о том, что это за вредоносное программное обеспечение и как оно заражает ничего не подозревающих жертв в таких играх, как Roblox.

Вредоносное ПО Lua нацелено на Мошенников в Roblox и других играхМошенников Никогда не процветайте, поскольку поддельные чит-скрипты содержат вредоносное ПО

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Часто соблазн получить преимущество в конкурентных онлайн-играх может быть мощным мотиватором. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносную кампанию, замаскированную под чит-скрипты. Это вредоносное ПО написано на языке сценариев Lua и нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной Америке, Южной Америке, Европе, Азии и Австралии.

Злоумышленники наживаются на популярности Lua. сценарии внутри игровых движков и распространенность онлайн-сообществ, посвященных обмену читами. Как сообщил Шмуэль Узан из Morphisec Threat Labs, злоумышленники используют «SEO-отравление» — тактику, благодаря которой их вредоносные веб-сайты кажутся ничего не подозревающим пользователям законными. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — «популярные движки чит-скриптов, часто связанные» с популярной детской игрой «Roblox». Пользователей привлекают к этим скриптам фальшивая реклама, продвигающая поддельные версии этих чит-скриптов.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

обманчива природа Lua является ключевым фактором в этой атаке. . Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучать даже дети». Помимо Roblox, другие популярные игры, использующие сценарии Lua, включают World of Warcraft, Angry Birds, Factorio и многие другие. Привлекательность Lua обусловлена ​​его дизайном как языком расширения, который позволяет легко интегрировать его в различные платформы и системы.

Однако после запуска вредоносного командного файла вредоносное ПО устанавливает связь с сервер управления и контроля (сервер C2), контролируемый злоумышленниками. Затем он может отправить «сведения о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки огромны: от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.

Распространенность Lua-вредоносного ПО в Roblox

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Как уже упоминалось, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, где Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как пресловутый Luna Grabber.

Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что приводит к идеальному шторму уязвимостей. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Хотя это может показаться поэтической справедливостью, к геймерам, пойманным на читерстве в социальных сетях, мало сочувствия. Многие считают, что те, кто портит опыт другим, заслуживают последствий кражи их данных. Невозможно быть в полной безопасности в Интернете, но волна замаскированного вредоносного ПО, возможно, должна побудить геймеров практиковать цифровую гигиену, поскольку временное ощущение конкурентного преимущества не стоит риска компрометации. личные данные.

Последние статьи
  • Лучший стартер покемон для легенд: Za раскрыл

    ​ В Pokemon Presents, в Pokemon Company 27 февраля, компания Pokemon Presents представила интересные подробности о своем предстоящем названии *Pokemon Legends: ZA *, включая три стартера, которые игроки будут иметь возможность выбрать. Этот выбор обязательно вызовет живые дебаты среди поклонников. Итак, что начинается

    by Emily Mar 31,2025

  • Activision подтверждает использование ИИ в Call of Duty: Black Ops 6 после «AI Slop».

    ​ Activision, разработчик Call of Duty, официально признал использование генеративного ИИ в создании Black Ops 6, после месяцев спекуляций и критики со стороны поклонников. Спор разразился в декабре после перезагрузки 1 -го сезона, когда игроки заметили то, что они верили

    by Matthew Mar 31,2025

Последние игры