Heim Nachricht Roblox Malware: Getarnte Betrüger

Roblox Malware: Getarnte Betrüger

Author : Elijah Dec 31,2024

Malware-Angriffe gegen Spiele-Betrüger finden auf der ganzen Welt statt. In diesem Artikel erfahren Sie, wie diese Malware funktioniert und wie sie ahnungslose Opfer in Spielen wie Roblox infizieren kann.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Als Cheat-Skript getarnte Lua-Malware greift Roblox und andere Spiele an

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Bei kompetitiven Online-Spielen ist die Versuchung, sich einen Vorteil zu verschaffen, oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Angriffe einsetzen. Die Malware ist in der Skriptsprache Lua geschrieben und zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nord- und Südamerika, Europa, Asien und Australien.

Die Angreifer machten sich die Beliebtheit von Lua-Skripten in Spiele-Engines und die Allgegenwärtigkeit von Online-Communities zunutze, die sich dem Austausch betrügerischer Inhalte widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – Engines, die eng mit dem beliebten Kinderspiel „Roblox“ verwandt sind. Benutzer werden durch falsche Werbung, die diese Cheat-Skripte bewirbt, zu diesen Cheat-Skripten gelockt.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Die trügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio usw. weitere beliebte Spiele, die Lua-Skripte verwenden. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Dieser kann dann „detaillierte Informationen über den kompromittierten Rechner“ senden und ihm ermöglichen, weitere bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.

Die Verbreitung von Lua-Malware in Roblox

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, deren primäre Skriptsprache Lua ist. Trotz der integrierten Sicherheitsmaßnahmen von Roblox haben Hacker Möglichkeiten gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools von Drittanbietern und gefälschte Softwarepakete wie den berüchtigten Luna Grabber einbetten.

Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle nutzen dies aus, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ einbetten, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Luna Grabber-Malware enthielt.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Obwohl dies wie Karma erscheinen mag, gibt es in den sozialen Medien wenig Verständnis für Spieler, die beim Schummeln erwischt wurden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Leute ruinieren, die Konsequenzen eines Datendiebstahls tragen sollten. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte Spieler möglicherweise dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der kurzlebige Nervenkitzel, einen Wettbewerbsvorteil zu erzielen, das Risiko einer Verletzung des Schutzes personenbezogener Daten nicht wert ist.

Neueste Artikel Mehr
  • Romancing SaGa 2: Revenge of the Seven Interview mit Spieleproduzent Shinichi Tatsuke und Steam Deck-Hands-On-Vorschau

    Viele langjährige Fans haben die SaGa-Serie durch frühere Konsolenveröffentlichungen entdeckt. Für mich war Romancing SaGa 2 auf iOS vor fast einem Jahrzehnt meine Einführung. Anfangs hatte ich Probleme, weil ich es für ein typisches JRPG hielt. Jetzt bin ich ein begeisterter SaGa-Enthusiast (wie das Foto unten zeigt), also war ich begeistert, s

    Jan 10,2025
  • Das Bestiarium der alten Insel taucht aus den Tiefen auf

    Entdecken Sie die prähistorischen Wunder des Bestiariums der antiken Insel Fisch! Dieser Roblox-Angelsimulator bietet einen einzigartigen Ort auf der Ancient Isle voller prähistorischer Fische und mysteriöser Fragmente. Dieser Leitfaden enthüllt alles, was Sie über die Eroberung dieses herausfordernden Bestiariums wissen müssen. Die alte Insel hält

    Jan 10,2025
  • Marvel-Wettbewerb beginnt: Startdetails für Staffel 1 bekannt gegeben

    Schnelle Links Startzeit der ersten Staffel von Marvel Rivals (Eternal Night Comes) Werden die Fantastic Four gleichzeitig Marvel Rivals beitreten? Selbst einen Monat nach seiner Veröffentlichung hat Marvel Rivals immer noch fast 300.000 Spieler auf Steam und zieht weiterhin die Aufmerksamkeit einer großen Anzahl von Spielern auf sich. In den letzten Wochen haben Spieler Dutzende bestehender Marvel-Helden und -Schurken im Spiel gespielt (kostenlos und ohne Fortschrittsbegrenzung). Allerdings kommen bald weitere Helden ins Spiel – die Fantastischen Vier, darunter Mister Fantastic, die menschliche Fackel, das Ding und die unsichtbare Frau. Diese vier Helden werden im Rahmen der ersten offiziellen Staffel von Marvel Rivals – Staffel 1 „Eternal Night Comes“ – dem Spiel beitreten. Der Bösewicht der Saison wird Dracula sein, und wir können uns auf neue Karten, Spielmodi und noch mehr Helden (oder Bösewichte?) freuen. Wenn Sie nach M suchen

    Jan 10,2025
  • Infinity Nikki: Wie man Sizzpollen bekommt

    Infinity Nikki: Ein funkelnder Leitfaden zum Auffinden von Sizzpollen Die bezaubernde Welt von Infinity Nikki, die im Dezember 2024 veröffentlicht wurde, fasziniert Spieler mit ihren endlosen Modemöglichkeiten und fesselnden Abenteuern. Während Sie Wishfield erkunden, werden Sie verschiedene Ressourcen entdecken, die für die Herstellung atemberaubender Objekte von entscheidender Bedeutung sind

    Jan 10,2025
  • D3 Collab Phase III startet mit Dragonheir: Silent Gods

    Begib dich auf ein spannendes Dungeons & Dragons-Abenteuer in Dragonheir: Silent Gods! Phase drei des Crossover-Events ist jetzt live und beinhaltet Bigby und herausfordernde Quests. Schließe Quests ab, um „Bigby's Crushing Hand“-Token zu erhalten, die du im Token-Shop gegen einzigartige Artefakte und stilvolle D&D-Würfel-Skins eintauschen kannst.

    Jan 10,2025
  • 배틀그라운드 Stellt das große Update 3.6 vor

    배틀그라운드s riesiges Update 2025, Version 3.6, ist da und bringt den aufregenden neuen Sacred Quartet-Modus! Dieses Update beinhaltet auch ein Frühlingsfest-Event, das später in diesem Monat startet. Kraftons beliebtes Battle-Royale-Spiel veröffentlicht sein erstes großes Update im Jahr 2025 mit einer bedeutenden Ergänzung: Sacred

    Jan 10,2025