Вредоносное ПО Lua нацелено на Мошенников в Roblox и других играхМошенников Никогда не процветайте, поскольку поддельные чит-скрипты содержат вредоносное ПО
Часто соблазн получить преимущество в конкурентных онлайн-играх может быть мощным мотиватором. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносную кампанию, замаскированную под чит-скрипты. Это вредоносное ПО написано на языке сценариев Lua и нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной Америке, Южной Америке, Европе, Азии и Австралии.
Злоумышленники наживаются на популярности Lua. сценарии внутри игровых движков и распространенность онлайн-сообществ, посвященных обмену читами. Как сообщил Шмуэль Узан из Morphisec Threat Labs, злоумышленники используют «SEO-отравление» — тактику, благодаря которой их вредоносные веб-сайты кажутся ничего не подозревающим пользователям законными. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — «популярные движки чит-скриптов, часто связанные» с популярной детской игрой «Roblox». Пользователей привлекают к этим скриптам фальшивая реклама, продвигающая поддельные версии этих чит-скриптов.
обманчива природа Lua является ключевым фактором в этой атаке. . Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучать даже дети». Помимо Roblox, другие популярные игры, использующие сценарии Lua, включают World of Warcraft, Angry Birds, Factorio и многие другие. Привлекательность Lua обусловлена его дизайном как языком расширения, который позволяет легко интегрировать его в различные платформы и системы.Однако после запуска вредоносного командного файла вредоносное ПО устанавливает связь с сервер управления и контроля (сервер C2), контролируемый злоумышленниками. Затем он может отправить «сведения о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки огромны: от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Распространенность Lua-вредоносного ПО в Roblox
Как уже упоминалось, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, где Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как пресловутый Luna Grabber.
Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что приводит к идеальному шторму уязвимостей. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.
Хотя это может показаться поэтической справедливостью, к геймерам, пойманным на читерстве в социальных сетях, мало сочувствия. Многие считают, что те, кто портит опыт другим, заслуживают последствий кражи их данных. Невозможно быть в полной безопасности в Интернете, но волна замаскированного вредоносного ПО, возможно, должна побудить геймеров практиковать цифровую гигиену, поскольку временное ощущение конкурентного преимущества не стоит риска компрометации. личные данные.