Дом Новости Нацеливание на вредоносное ПО Roblox Мошенники, выдающие себя за чит-скрипты

Нацеливание на вредоносное ПО Roblox Мошенники, выдающие себя за чит-скрипты

Автор : Ava Обновлять:Dec 24,2024

Предупреждение кибербезопасности: вредоносное ПО в поддельных чит-скриптах атакует игроков Roblox

Во всем мире наблюдается волна вредоносных программ, нацеленных на мошенников в играх. В этой статье мы более подробно рассмотрим, как работает это вредоносное ПО и как оно может заразить ничего не подозревающих жертв в таких играх, как Roblox.

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Искушение получить преимущество в конкурентных онлайн-играх часто бывает очень сильным. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносные кампании, замаскированные под читерские скрипты. Вредоносная программа написана на языке сценариев Lua и нацелена на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Океании.

Злоумышленники пользуются популярностью Lua-скриптов в игровых движках и повсеместным распространением онлайн-сообществ, посвященных методам мошенничества. Как сообщил Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, которые часто ассоциируются с популярной детской игрой «Roblox». Пользователей привлекают эти чит-скрипты через поддельную рекламу, рекламирующую эти чит-скрипты.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и т. д. Привлекательность Lua обусловлена ​​его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.

Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.

Распространенность Lua-вредоносного ПО в Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, в которой Lua является основным языком сценариев. Несмотря на встроенные меры безопасности Roblox, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как печально известный Luna Grabber.

Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет noblox.js-vps, который, по данным ReversingLabs, был загружен несколько раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber 585 раз. .

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Хотя это может показаться кармой, в социальных сетях мало сочувствуют геймерам, пойманным на мошенничестве. Многие люди считают, что те, кто портит игровой опыт другим людям, должны столкнуться с последствиями кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска утечки личных данных.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Последние игры Более +
Гонки | 113.2 MB
Погрузитесь в захватывающий мир арабского гонщика дорожного автомобиля - Хаджвала, где вы испытаете действие накапливания адреналина по дрейфом и гонкам на дорожном движении по культовым арабским улицам и городам. Заявите, чтобы победить более 100 гонок, которые будут проверять ваши навыки от начинающего до профессионального LEV
Представляем лучшую игру для выпечки торта для детей, которую обожают все! Благодаря потрясающей 3D-графике и удобным элементам управления, вы почувствуете, что вскоре вы поднимаете настоящие пирожные. Зайдите в мир магазина тортов Little Panda и отправляйтесь в свое путешествие, чтобы стать мастером -производителем тортов. Выпекать
Погрузитесь в пугающую сферу «Страшной игры в Groror World Clown Grape», где каждый уголок этого призрачного опыта дома погружен в тайну и страх. Готовы ли вы заняться игрой в мире ужасов, которая выходит за рамки типичного побега ужасов? Шагнуть в жуткий мир ужасов и стать призраком
Действие | 84.1 MB
Погрузитесь в сердце современной войны с настоящим призывом FPS Shooting Gun Game! Как высококвалифицированный оперативник коммандос, вы попадаете в мир, балансирующий на грани хаоса, где каждое решение, которое вы принимают, может означать разницу между жизнью и смертью. Установить в обширном открытом мире
Слово | 19.5 MB
Пройдите в легендарное путешествие, которое начинается прямо здесь - вы готовы? Добро пожаловать на торжественное открытие "Воинов и приключений"! Погрузитесь в обширный мир, где вы можете быть смелым воином, таинственным магом или священным и благородным даосским священником. Обширная карта ваша, чтобы исследовать, offe
Давайте защитим мышь и преодолеем бесконечный натиск монстров! Защитите мышь! Приходите и испытайте восхитительную смесь защиты башни и действий Roguelike в этом случайном, приключении с стрессом! Следуйте нашему главному герою, мышью, в его путешествии, чтобы найти своего давно потерянного отца через T