r0751.comDom NawigacjaNawigacja
Dom >  Aktualności >  Roblox Oszuści atakowani złośliwym oprogramowaniem udającym skrypty oszukujące

Roblox Oszuści atakowani złośliwym oprogramowaniem udającym skrypty oszukujące

Autor : Sebastian Aktualizacja:Jan 09,2025

Ostrzeżenie dotyczące bezpieczeństwa cybernetycznego: złośliwe oprogramowanie podszywające się pod skrypty oszukujące atakuje graczy Roblox

Istnieje globalna fala złośliwego oprogramowania, którego celem są osoby oszukujące w grach. W tym artykule omówimy charakterystykę tego złośliwego oprogramowania i sposób, w jaki infekuje niczego niepodejrzewające ofiary w grach takich jak Roblox.

Szkodliwe oprogramowanie Lua atakuje oszustów w Roblox i innych grach

Fałszywe skrypty oszukujące zawierają złośliwe oprogramowanie, oszuści w końcu zapłacą cenę

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Pokusa zdobycia przewagi w konkurencyjnych grach online jest często bardzo silna. Jednak tę chęć zwycięstwa wykorzystują cyberprzestępcy, którzy wdrażają kampanie szkodliwego oprogramowania udającego skrypty oszukujące. Szkodnik napisany jest w języku skryptowym Lua i atakuje graczy na całym świecie, a badacze donoszą o infekcjach w Ameryce Północnej i Południowej, Europie, Azji i Australii.

Atakujący wykorzystują popularność skryptów Lua w silnikach gier i wszechobecność społeczności internetowych zajmujących się udostępnianiem metod oszukiwania. Jak donosi Shmuel Uzan z Morphisec Threat Lab, napastnicy stosują taktykę „zatruwania SEO”, aby niczego niepodejrzewającym użytkownikom sprawiać, że ich złośliwe witryny internetowe wydają się wiarygodne. Te złośliwe skrypty ukrywają się jako żądania push w repozytoriach GitHub i często atakują popularne silniki skryptów oszukujących, takie jak Solara i Electron – silniki ściśle powiązane z popularną grą dla dzieci „Roblox”. Użytkownicy są przyciągani do tych skryptów oszukujących poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów oszukujących.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Zwodnicza natura Lua jest kluczowym czynnikiem w tym ataku. Według FunTech Lua to lekki język skryptowy, którego nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factory i wiele innych. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzeń, umożliwiającego bezproblemową integrację z różnymi platformami i systemami.

Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli kontrolowanym przez osobę atakującą (serwerem C2). Może to następnie wysłać „szczegółowe informacje o zaatakowanej maszynie” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków są ogromne i obejmują kradzież danych osobistych i finansowych, rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.

Występowanie złośliwego oprogramowania Lua w Robloxie

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Jak wspomniano wcześniej, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowiska tworzenia gier, w którym Lua jest głównym językiem skryptowym. Chociaż Roblox ma wbudowane zabezpieczenia, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach oprogramowania, takich jak niesławny Luna Grabber.

Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co tworzy idealną burzę błędów. Cyberprzestępcy wykorzystują to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany, zanim został zidentyfikowany jako zawierający szkodliwe oprogramowanie Luna Grabber.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Chociaż może się to wydawać karmą, nie ma zbyt wiele współczucia dla graczy, którzy zostaną przyłapani na oszukiwaniu w mediach społecznościowych. Wiele osób uważa, że ​​ci, którzy psują innym zabawę w grach, powinni ponieść konsekwencje kradzieży ich danych. Nie da się być całkowicie bezpiecznym w Internecie, ale rozprzestrzenianie się ukrytego złośliwego oprogramowania powinno być może zachęcić graczy do przestrzegania higieny cyfrowej, ponieważ przelotny dreszczyk emocji związany z przewagą konkurencyjną nie jest wart ryzyka ujawnienia danych osobowych.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Najnowsze artykuły
Tematy
Najlepsze wiadomości sportowe i aplikacje z wynikami
Najlepsze wiadomości sportowe i aplikacje z wynikamiTOP

Bądź na bieżąco z najnowszymi wiadomościami sportowymi i wynikami dzięki naszej wyselekcjonowanej kolekcji najwyżej ocenianych aplikacji mobilnych! Niezależnie od tego, czy jesteś fanatykiem piłki nożnej, koszykarzem, czy miłośnikiem tenisa, mamy coś dla Ciebie. Pobieraj i ciesz się grami takimi jak MYFM - Online Football Manager, Super Soccer - 3V3, Hot Dunk Basketball, Pływanie synchroniczne, Rocket Car Ball, Tennis Clash, Tennis World Open 2023 - Sport Mod, Head Soccer, Mobile Soccer League 2024 i Mini Tennis. Znajdź swój ulubiony sport i zanurz się w akcji! Na tej stronie znajdziesz wybór najlepszych aplikacji sportowych na Androida i iOS, oferujących mieszankę realistycznych symulacji i zabawnych gier w stylu arcade. Odkryj swoją kolejną ulubioną aplikację sportową już dziś!