Heim > Nachricht > Roblox Malware trifft Betrüger

Roblox Malware trifft Betrüger

Jan 23,25(Vor 7 Monaten)
Roblox Malware trifft Betrüger

Cyber-Sicherheitswarnung: Als Cheat-Skript getarnte Malware zielt auf Roblox-Spieler ab

Vor kurzem gab es eine Welle von Malware, die es auf betrügerische Spieler auf der ganzen Welt abgesehen hat. In diesem Artikel wird genauer untersucht, wie diese Malware funktioniert und wie sie ahnungslose Opfer in Spielen wie Roblox infizieren kann.

Lua-Malware zielt auf Betrüger in Roblox und anderen Spielen ab

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Die Versuchung, sich im kompetitiven Online-Gaming einen Vorteil zu verschaffen, ist oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Kampagnen einsetzen. Die Malware ist in der Skriptsprache Lua geschrieben und zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nord- und Südamerika, Europa, Asien und Australien.

Angreifer machen sich die Beliebtheit von Lua-Skripten in Spiele-Engines und die Allgegenwärtigkeit von Online-Communities zunutze, die sich dem Teilen betrügerischer Inhalte widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – Engines, die eng mit dem beliebten Kinderspiel „Roblox“ verwandt sind. Benutzer werden von diesen Cheat-Skripten durch gefälschte Werbung angezogen, die diese Cheat-Skripte bewirbt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Die betrügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio usw. weitere beliebte Spiele, die Lua-Skripte verwenden. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Dieser kann dann „detaillierte Informationen über den infizierten Computer“ senden und ihm ermöglichen, zusätzliche bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.

Die Verbreitung von Lua-Malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标 Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, in der Lua die primäre Skriptsprache ist. Obwohl Roblox über integrierte Sicherheitsmaßnahmen verfügt, haben Hacker Wege gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools und gefälschte Pakete von Drittanbietern einbetten, wie etwa den berüchtigten Luna Grabber.

Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle machten sich dies zunutze, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ einbetteten, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Malware Luna Grabber enthielt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Obwohl dies wie Karma erscheinen mag, gibt es in den sozialen Medien wenig Sympathie für Spieler, die beim Schummeln erwischt wurden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Leute ruinieren, die Konsequenzen tragen müssen, wenn ihre Daten gestohlen werden. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte Spieler möglicherweise dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der kurzlebige Nervenkitzel, einen Wettbewerbsvorteil zu erzielen, das Risiko einer Verletzung des Schutzes personenbezogener Daten nicht wert ist.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Entdecken
  • Zofeur - Driver App
    Zofeur - Driver App
    Suchen Sie nach einer flexiblen und lukrativen Fahrgelegenheit? Die Zofeur Driver App bietet die perfekte Lösung! Als Pionierplattform für "BEZAHL-PRO-MINUTE"-Chauffeurdienste im Nahen Osten verbindet Sie die App mit Echtzeit-Buchungsanfragen durch m
  • Bau Cua 8D
    Bau Cua 8D
    Tauchen Sie ein in die aufregende Welt der traditionellen vietnamesischen Spiele mit Bau Cua 8D! Dieses beliebte Würfelspiel (auch bekannt als Bau Cua Shake oder Bau Cua Tiger) ist seit Generationen ein Festival-Highlight. Setzen Sie auf glückverheiß
  • Teen Patti Indian 3 Patti Game
    Teen Patti Indian 3 Patti Game
    Erleben Sie authentisches Teen Patti-Gameplay --------------------------------------- Teen Patti Indian 3 Patti Game bietet Ihnen die mitreißendste digitale Version dieses klassischen indischen Kartenspiels. Unsere Plattform verfügt über eine reibu
  • Circuit: Street Racing
    Circuit: Street Racing
    ⭐ Beherrsche die nächtlichen Straßen mit hochleistungsfähigen Rennmaschinen ⭐ Vollständiger Zugriff auf die Garage – jedes Fahrzeug ist von Anfang an freigeschaltet ⭐ Rüste deinen Flitzer mit Ingame-Währungen für Treibstoff und Nitro-Boosts auf ⭐
  • Sword Master Story
    Sword Master Story
    Begib dich auf eine epische Reise als der legendäre Schwertmeister im actiongeladenen RPG Sword Master Story. Sammle mächtige Verbündete, darunter göttliche Göttinnen, um gefürchtete Gegner zu bekämpfen und die dunklen Verrat des Imperiums aufzudecke
  • Blocky Highway
    Blocky Highway
    Blocky Highway Racing: Endloser Arcade-Spaß Erleben Sie den Nervenkitzel von Hochgeschwindigkeitsjagden in Blocky Highway, wo pixelige Fahrzeuge in explosiven Rennaktionen aufeinanderprallen. Dieser Arcade-Rennspiel-Klassiker kombiniert intensives V