> 소식 > Roblox 사기꾼을 공격하는 악성 코드

Roblox 사기꾼을 공격하는 악성 코드

Jan 23,25(1년 전)
Roblox 사기꾼을 공격하는 악성 코드

사이버 보안 경고: 치트 스크립트로 위장한 악성 코드가 Roblox 플레이어를 표적으로 삼고 있습니다

최근 전 세계적으로 부정 행위를 하는 플레이어를 표적으로 삼는 악성 코드가 급증하고 있습니다. 이 기사에서는 이 악성 코드가 어떻게 작동하는지, 그리고 Roblox와 같은 게임에서 의심하지 않는 피해자를 어떻게 감염시킬 수 있는지 자세히 살펴보겠습니다.

Lua 악성 코드는 Roblox 및 기타 게임의 치터를 표적으로 삼습니다

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标경쟁이 치열한 온라인 게임에서는 우위를 점하려는 유혹이 매우 강한 경우가 많습니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 캠페인을 배포하는 사이버 범죄자들에 의해 악용되고 있습니다. 이 악성 코드는 Lua 스크립팅 언어로 작성되었으며 전 세계 플레이어를 대상으로 하며, 연구원들은 북미 및 남미, 유럽, 아시아 및 호주의 감염을 보고했습니다.

공격자들은 게임 엔진에서 Lua 스크립트의 인기와 치팅 콘텐츠 공유에 전념하는 온라인 커뮤니티의 편재성을 이용하고 있습니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이 공격자는 의심하지 않는 사용자에게 악성 웹사이트가 합법적인 것처럼 보이도록 "SEO 중독" 전술을 사용합니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하고 인기 있는 어린이 게임 "Roblox"와 밀접한 관련이 있는 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼는 경우가 많습니다. 사용자는 이러한 치트 스크립트를 홍보하는 가짜 광고를 통해 이러한 치트 스크립트에 매력을 느낍니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua의 기만적 성격이 이번 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "어린이도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factorio 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되어 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "감염된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 다양합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标 앞서 언급한 바와 같이 Lua 기반 악성 코드는 Lua를 주요 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에는 보안 조치가 내장되어 있지만 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾았습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. 사이버 범죄자들은 ​​ReversingLabs에 따르면 Luna Grabber 악성 코드가 포함된 것으로 확인되기 전에 585번 다운로드된 "noblox.js-vps" 패키지와 같은 겉으로는 무해한 도구에 악성 스크립트를 삽입함으로써 이를 이용했습니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标이것이 카르마처럼 보일 수도 있지만 소셜 미디어에서는 부정행위를 한 플레이어에 대한 동정심이 거의 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 결과를 감수해야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만, 위장된 악성 코드의 확산은 게이머들이 좋은 디지털 위생을 실천하도록 장려해야 할 것입니다. 경쟁 우위를 추구하는 단기적인 스릴은 개인 데이터 침해의 위험을 감수할 가치가 없기 때문입니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

발견하다
  • 개인 브라우저 시크릿 앱
    개인 브라우저 시크릿 앱
    익명 브라우저 – Go Private는 Android에서 안전하고 익명의 브라우징 경험을 제공합니다. 프리미엄 해금 모드를 통해 향상된 개인정보 보호 도구, 강력한 애드블로커, 더 빠른 다운로드, 다크 모드를 이용할 수 있습니다. 이 무료 브라우저는 웹3 및 IPFS 지원을 제공하며 온라인 프라이버시를 보호합니다. 사용자 팁:
  • Código de Defesa do Consumidor
    Código de Defesa do Consumidor
    Código de Defesa do Consumidor 앱은 브라질 소비자 보호법에 대한 필수 가이드입니다. 직관적인 인터페이스와 오프라인에서도 전체 법률 텍스트에 접근할 수 있는 이 앱은 소비자와 전문가 모두 자신의 권리와 의무를 이해하는 데 이상적입니다. 정부 기관과 공식적으로 연관되지는 않았지만, 브라질 연방 법률에서 직접 발췌한 정확한 정보를 제공합니다. 사용자는 언제나 정부 공식 출판물을 통해 세부 사항을 확인하고 필요한 경우 자격을
  • Punch News
    Punch News
    새로운 정보 습득 방식을 발견하세요 Punch News 앱은 당신이 뉴스를 소비하는 방식을 변화시키고 있으며, 최신 업데이트를 당신의 기기로 직접 전달합니다. 긴급 뉴스부터 엔터테인먼트, 비즈니스까지 포괄적인 취재로, 이 앱은 당신이 사건의 흐름을 파악하는 데 필요한 모든 것을 제공합니다. 당신의 관심사에 맞춰진 맞춤형 알림과 알림을 받아보세요. 완전히 커스터마이징 가능한 이 앱은 당신만의 선호도에 맞춰집니다. 소셜 미디어에서 쉽게 상호 작
  • iWow愛挖寶-即時美股台股APP
    iWow愛挖寶-即時美股台股APP
    iwow는 안드로이드용 가장 강력한 무료 주식 시장 현황 앱입니다. 실시간 글로벌 금융 데이터에 접근하고, 개별 주식 정보를 손쉽게 추적하며, 전문적인 금융 뉴스로 최신 정보를 받아보세요. 쉽게 능숙한 투자 전문가로 거듭나도록 도와드립니다![앱 개요]iwow는 대만 최고의 무료 지표 추적 도구로, 미국 및 대만 주식의 실시간 시세를 제공합니다. 다기능, 다중 시장 투자 솔루션이자 현재 가장 트렌디한 글로벌 투자 앱입니다.iwow와 함께 주식 시
  • myHealthCheck360
    myHealthCheck360
    myHealthCheck360은 포괄적인 개인 건강 동반자입니다. 잠재적인 건강 위험을 발견하고, 양방언어 건강 코치와 협력하여 웰니스를 증진하고 건강하지 않은 패턴을 깨며, 일일 활동을 모니터링하세요. 참여도 높은 웰니스 챌린지에 참여하고, 친구와 동료들과 연결하며, 목표 달성 시 보상을 얻으세요. 다양한 건강 지표를 추적하고, 언제든지 건강 위험 평가(HRA) 설문을 완료하며, 생체 인식 검사 결과를 확인하세요. 라이프스타일 보상 프로그램
  • MetroMan China
    MetroMan China
    중국 최고의 지하철 네비게이션 앱중국 최고의 지하철 네비게이션 앱 2024년 완전 업데이트 인터랙티브 경로 플래너 오프라인 기능 다국어 지원 종합적인 도시 커버리지 세부 기능:1. 2024년 완전 업데이트정확한 지하철 노선도와 실시간 대중교통 정보.2. 지능형 여정 플래너상세한 소요 시간 및 요금 계산을 통한 간편한 경로 계획.3. 오프라인 접근성인터넷 연결 없이 완벽한 기능 사용 가능.4. 11개 언어 옵션지원 언어: 영어, 간체 중국어,