Дом > Новости > Roblox Вредоносное ПО поражает мошенников

Roblox Вредоносное ПО поражает мошенников

Jan 23,25(7 месяцев назад)
Roblox Вредоносное ПО поражает мошенников

Предупреждение о кибербезопасности: вредоносное ПО, замаскированное под чит-скрипт, нацелено на игроков Roblox

В последнее время по всему миру прокатилась волна вредоносных программ, нацеленных на мошеннических игроков. В этой статье мы более подробно рассмотрим, как работает это вредоносное ПО и как оно может заразить ничего не подозревающих жертв в таких играх, как Roblox.

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Искушение получить преимущество в конкурентных онлайн-играх часто очень велико. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносные кампании, замаскированные под читерские скрипты. Вредоносная программа написана на языке сценариев Lua и нацелена на игроков по всему миру. Исследователи сообщают о заражениях в Северной и Южной Америке, Европе, Азии и Австралии.

Злоумышленники пользуются популярностью Lua-скриптов в игровых движках и повсеместным распространением онлайн-сообществ, посвященных обмену читерским контентом. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, тесно связанные с популярной детской игрой «Roblox». Пользователей привлекают эти чит-скрипты через поддельную рекламу, рекламирующую эти чит-скрипты.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и т. д. Привлекательность Lua обусловлена ​​его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.

Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.

Распространенность Lua-вредоносного ПО в Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标 Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, в которой Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как печально известный Luna Grabber.

Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Хотя это может показаться кармой, в социальных сетях мало сочувствуют игрокам, пойманным на мошенничестве. Многие люди считают, что те, кто портит игровой опыт другим людям, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска утечки личных данных.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Обнаружить
  • Zofeur - Driver App
    Zofeur - Driver App
    Ищешь гибкую и прибыльную возможность для вождения? Приложение Zofeur Driver предлагает идеальное решение! Будучи первой на Ближнем Востоке платформой для водителей с оплатой «ЗА МИНУТУ», оно соединяет тебя с запросами на поездки в реальном времени б
  • Bau Cua 8D
    Bau Cua 8D
    Окунись в захватывающий мир традиционных вьетнамских игр с Bau Cua 8D! Эта любимая игра в кости (также известная как Bau Cua Shake или Bau Cua Tiger) уже много поколений является хитом на фестивалях. Делай ставки на символы удачных животных и испытай
  • Teen Patti Indian 3 Patti Game
    Teen Patti Indian 3 Patti Game
    Погрузись в аутентичный геймплей Teen Patti ---------------------------------------- Teen Patti Indian 3 Patti Game предлагает самую захватывающую цифровую версию этой классической индийской карточной игры. Наша платформа обладает плавным и интуитивн
  • Circuit: Street Racing
    Circuit: Street Racing
    ⭐ Доминируй на ночных улицах на высокопроизводительных гоночных машинах ⭐ Полный доступ к гаражу — все транспортные средства разблокированы с самого начала ⭐ Улучшай свой автомобиль, используя внутриигровые кредиты на топливо и усиление нитро ⭐
  • Sword Master Story
    Sword Master Story
    Отправься в эпическое путешествие в роли легендарного Мастера Меча в захватывающей RPG Sword Master Story. Объединись с могущественными союзниками, включая божественных Богинь, чтобы сразиться с грозными врагами и раскрыть тёмные предательства импери
  • Blocky Highway
    Blocky Highway
    Blocky Highway Racing: Бесконечное Аркадное ПриключениеПочувствуй адреналин высокоскоростных погонь в Blocky Highway, где пиксельные машины сталкиваются в эффектных гонках. Этот аркадный гонщик сочетает в себе интенсивное маневрирование среди машин с