Roblox Les logiciels malveillants frappent les tricheurs
Alerte de cybersécurité : un logiciel malveillant déguisé en script de triche cible les joueurs de Roblox
Récemment, il y a eu une vague de logiciels malveillants ciblant les joueurs tricheurs du monde entier. Cet article examinera de plus près le fonctionnement de ce malware et comment il peut infecter des victimes sans méfiance dans des jeux comme Roblox.
Le malware Lua cible les tricheurs dans Roblox et d'autres jeux
La tentation d’obtenir un avantage dans les jeux compétitifs en ligne est souvent très forte. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient des campagnes de malwares déguisées en scripts de triche. Le malware est écrit dans le langage de script Lua et cible les joueurs du monde entier, les chercheurs signalant des infections en Amérique du Nord et du Sud, en Europe, en Asie et en Australie.
Les attaquants profitent de la popularité des scripts Lua dans les moteurs de jeux et de l'omniprésence des communautés en ligne dédiées au partage de contenus de triche. Comme le rapporte Shmuel Uzan de Morphisec Threat Lab, les attaquants utilisent des tactiques d'« empoisonnement du référencement » pour donner l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub et ciblent souvent des moteurs de scripts de triche populaires tels que Solara et Electron - des moteurs étroitement liés au jeu pour enfants populaire "Roblox". Les utilisateurs sont attirés par ces scripts de triche via de fausses publicités qui font la promotion de ces scripts de triche.
La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger que même « les enfants peuvent apprendre » selon FunTech. En plus de Roblox, d'autres jeux populaires utilisant des scripts Lua incluent World of Warcraft, Angry Birds, Factorio, etc. L'attrait de Lua vient de sa conception en tant que langage d'extension, lui permettant de s'intégrer de manière transparente dans différentes plates-formes et systèmes.
Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle contrôlé par l'attaquant (serveur C2). Cela peut ensuite envoyer des « informations détaillées sur la machine infectée » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles vont du vol de données personnelles et financières et de l'enregistrement des frappes au piratage complet du système.
La prévalence du malware Lua dans Roblox
Comme mentionné précédemment, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires tels que Roblox, un environnement de développement de jeux dans lequel Lua est le principal langage de script. Bien que Roblox dispose de mesures de sécurité intégrées, les pirates ont trouvé des moyens d'exploiter la plate-forme en intégrant des scripts Lua malveillants dans des outils tiers et de faux packages, tels que le tristement célèbre Luna Grabber.
Puisque Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui crée une parfaite tempête de bugs. Les cybercriminels en ont profité en intégrant des scripts malveillants dans des outils apparemment inoffensifs tels que le package « noblox.js-vps », qui, selon ReversingLabs, a été téléchargé 585 fois avant d'être identifié comme porteur du malware Luna Grabber.
Bien que cela puisse ressembler à du karma, il y a peu de sympathie sur les réseaux sociaux pour les joueurs surpris en train de tricher. Beaucoup de gens pensent que ceux qui gâchent l'expérience de jeu des autres devraient supporter les conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la prolifération de logiciels malveillants déguisés devrait peut-être encourager les joueurs à adopter une bonne hygiène numérique, car le plaisir éphémère de rechercher un avantage concurrentiel ne vaut pas le risque d'une violation de données personnelles.

-
Application navigateur privéIncognito Browser – Go Private offre une expérience de navigation sécurisée et anonyme sur Android. Avec la version premium déverrouillée (Mod), vous bénéficiez d'outils de confidentialité améliorés, d'un bloqueur de publicités puissant, de télécharg -
Código de Defesa do ConsumidorL'application Código de Defesa do Consumidor est votre guide essentiel pour le Code de la protection des consommateurs brésilien. Avec une interface conviviale et un accès hors ligne au texte juridique complet, cette application est idéale pour les -
Punch NewsDécouvrez une Nouvelle Façon de Vous Informer L'application Punch News transforme la façon dont vous consommez l'information, en apportant les dernières actualités directement sur votre appareil. Avec une couverture complète allant des nouvelles ur -
iWow愛挖寶-即時美股台股APPiwow est l'application de veille boursière gratuite la plus puissante pour Android. Accédez en temps réel aux données financières mondiales, suivez facilement les informations des actions individuelles et restez informé grâce à des nouvelles financiè -
myHealthCheck360myHealthCheck360 est votre compagnon personnel de santé complet. Découvrez les risques sanitaires potentiels, collaborez avec des coachs de santé bilingues pour améliorer votre bien-être et rompre avec les schémas malsains, et surveillez votre activ -
MetroMan ChinaApplication de Navigation Métro Première de ChineApplication de Navigation Métro Première de Chine Intégralement mise à jour pour 2024 Planificateur d'itinéraire interactif Fonctionnalité hors ligne Prise en charge multilingue Couverture complète de
-
1Block Wars Survival Games
-
2Kelec
-
3The Lewd House: Helping Hand [v0.1.1]
-
4Slave Hunter
-
5Ben 10 A day with Gwen
-
6Mesugaki-chan Wants to Make Them Understand
-
7Nymphomania Idle Brothel
-
8University Days! – Version 0.4.0 – Added Android Port
-
9City Demolish: Rocket Smash!
-
10Les Simpson™ Springfield
-
Date de sortie de la saison 1 de Marvel Rivals révélée
-
Honkai: Star Rail MISE À JOUR CONCLUSION DE PENACONE DE PENACONE
-
Sonic Racing: Crossworlds Personnages et pistes révélées pour le prochain test de réseau fermé
-
Annonce de la voie de l'exil 2: Guide des sœurs de l'expansion de Garukhan
-
Paramètres de feu libre optimaux pour la maîtrise de la tête