Heim Nachricht Roblox Malware: Getarnte Betrüger

Roblox Malware: Getarnte Betrüger

Autor : Elijah Dec 31,2024

Malware-Angriffe gegen Spiele-Betrüger finden auf der ganzen Welt statt. In diesem Artikel erfahren Sie, wie diese Malware funktioniert und wie sie ahnungslose Opfer in Spielen wie Roblox infizieren kann.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Als Cheat-Skript getarnte Lua-Malware greift Roblox und andere Spiele an

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Bei kompetitiven Online-Spielen ist die Versuchung, sich einen Vorteil zu verschaffen, oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Angriffe einsetzen. Die Malware ist in der Skriptsprache Lua geschrieben und zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nord- und Südamerika, Europa, Asien und Australien.

Die Angreifer machten sich die Beliebtheit von Lua-Skripten in Spiele-Engines und die Allgegenwärtigkeit von Online-Communities zunutze, die sich dem Austausch betrügerischer Inhalte widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – Engines, die eng mit dem beliebten Kinderspiel „Roblox“ verwandt sind. Benutzer werden durch falsche Werbung, die diese Cheat-Skripte bewirbt, zu diesen Cheat-Skripten gelockt.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Die trügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio usw. weitere beliebte Spiele, die Lua-Skripte verwenden. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Dieser kann dann „detaillierte Informationen über den kompromittierten Rechner“ senden und ihm ermöglichen, weitere bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.

Die Verbreitung von Lua-Malware in Roblox

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, deren primäre Skriptsprache Lua ist. Trotz der integrierten Sicherheitsmaßnahmen von Roblox haben Hacker Möglichkeiten gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools von Drittanbietern und gefälschte Softwarepakete wie den berüchtigten Luna Grabber einbetten.

Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle nutzen dies aus, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ einbetten, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Luna Grabber-Malware enthielt.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Obwohl dies wie Karma erscheinen mag, gibt es in den sozialen Medien wenig Verständnis für Spieler, die beim Schummeln erwischt wurden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Leute ruinieren, die Konsequenzen eines Datendiebstahls tragen sollten. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte Spieler möglicherweise dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der kurzlebige Nervenkitzel, einen Wettbewerbsvorteil zu erzielen, das Risiko einer Verletzung des Schutzes personenbezogener Daten nicht wert ist.

Neueste Artikel Mehr
  • Palworld Devs lehnt das Label "Pokemon with Guns" ab

    Wenn Sie an Palworld denken, könnte die unmittelbare Assoziation "Pokemon mit Waffen" sein, ein Etikett, das seit seinem ersten Anstieg zum Ruhm am Spiel geklebt hat. Diese Abkürzung war zwar eingängig und leicht zu erfassen, aber ein zweischneidiges Schwert für seine Schöpfer in Pocketpair. Laut John 'Bucky' Buckley, th

    Apr 19,2025
  • Spielen Sie früh Monster Hunter Wilds: Verwenden Sie den neuseeländischen Trick

    Der mit Spannung erwartete * Monster Hunter Wilds * soll am Freitag, den 28. Februar, mit einer rollenden Veröffentlichung in verschiedenen Regionen gestartet werden. Wenn Sie unbedingt in die Aktion vor anderen eintauchen möchten, ist der neuseeländische Trick möglicherweise Ihr Ticket zum frühen Gameplay. Hier ist ein umfassender Leitfaden, wie es geht

    Apr 19,2025
  • Stredew Valley Patch behebt kritische Schalterprobleme

    Das Stredew Valley, der für seine komplexen Systeme und ein ansprechendes Gameplay bekannt ist, hat kürzlich einige Herausforderungen auf der Nintendo Switch -Plattform gestellt. Der Schöpfer des Spiels, Betroffene, ging in die Community ein, um ein bedeutendes Problem zu lösen, das nach einem aktuellen Update auftauchte

    Apr 19,2025
  • Honkai Star Rail 3.2: Überholung des Bannersystems für verbesserte Spielerfreiheit

    Die Gacha -Mechanik ist ein grundlegendes Element der Honkai Star Rail, und es scheint, dass Mihoyo (jetzt Hoyoverse) die Player -Kontrolle über Charakterzüge verbessern wird. Jüngste Lecks weisen auf erhebliche Änderungen des Bannersystems ab Version 3.2 und versprechen einen neuartigen Ansatz für die Interaktion mit TH

    Apr 19,2025
  • Star Trek Fleet Command: Januar 2025 Codes enthüllt

    Star Trek Fleet Command ist ein faszinierendes Spiel, das sich aus der legendären Star Trek -Serie inspirieren lässt. Als Raumschiff -Kapitän ist Ihre Mission, das Wachstum Ihres Imperiums zu leiten. Dies beinhaltet das Sammeln von Material

    Apr 19,2025
  • "Threekka startet im britischen App Store: Eine neue Fitness -Reise beginnt"

    Indie Studio Chock Hoss hat gerade Threekka im britischen App Store gestartet und eine einzigartige Mischung aus realer Übung und einem Abenteuer im Fitnessstudio in der Welt von Liminalia eingeführt. Diese innovative Fitness-Tracking-App verwandelt Ihr Training in den Fortschritt im Spiel und arbeitet nahtlos mit Apple Heal zusammen

    Apr 19,2025