Maison Nouvelles Roblox Malware : les tricheurs ciblés déguisés

Roblox Malware : les tricheurs ciblés déguisés

Auteur : Elijah Dec 31,2024

Des attaques de logiciels malveillants contre les tricheurs de jeux se produisent partout dans le monde. Cet article révélera comment ce logiciel malveillant fonctionne et comment il peut infecter des victimes sans méfiance dans des jeux comme Roblox.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Le malware Lua déguisé en script de triche attaque Roblox et d'autres jeux

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Dans les jeux compétitifs en ligne, la tentation de prendre l’avantage est souvent très forte. Cependant, ce désir de victoire est exploité par les cybercriminels qui déploient des attaques de logiciels malveillants déguisés en scripts de triche. Le malware est écrit dans le langage de script Lua et cible les joueurs du monde entier, les chercheurs signalant des infections en Amérique du Nord et du Sud, en Europe, en Asie et en Australie.

Les attaquants ont profité de la popularité des scripts Lua dans les moteurs de jeux et de l'omniprésence des communautés en ligne dédiées au partage de contenus de triche. Comme le rapporte Shmuel Uzan de Morphisec Threat Lab, les attaquants utilisent des tactiques d'« empoisonnement du référencement » pour donner l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub et ciblent souvent des moteurs de scripts de triche populaires tels que Solara et Electron - des moteurs étroitement liés au jeu pour enfants populaire "Roblox". Les utilisateurs sont attirés par ces scripts de triche via de fausses publicités faisant la promotion de ces scripts de triche.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger que même « les enfants peuvent apprendre » selon FunTech. En plus de Roblox, d'autres jeux populaires utilisant des scripts Lua incluent World of Warcraft, Angry Birds, Factorio, etc. L'attrait de Lua vient de sa conception en tant que langage d'extension, lui permettant de s'intégrer de manière transparente dans différentes plates-formes et systèmes.

Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle contrôlé par l'attaquant (serveur C2). Cela peut ensuite envoyer « des informations détaillées sur la machine compromise » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles vont du vol de données personnelles et financières et de l'enregistrement des frappes au piratage complet du système.

La prévalence du malware Lua dans Roblox

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Comme mentionné précédemment, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires tels que Roblox, un environnement de développement de jeux pour lequel Lua est son principal langage de script. Malgré les mesures de sécurité intégrées de Roblox, les pirates ont trouvé des moyens d'exploiter la plateforme en intégrant des scripts Lua malveillants dans des outils tiers et de faux progiciels, tels que le tristement célèbre Luna Grabber.

Puisque Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui crée une parfaite tempête de bugs. Les cybercriminels exploitent cela en intégrant des scripts malveillants dans des outils apparemment inoffensifs tels que le package « noblox.js-vps » qui, selon ReversingLabs, a été téléchargé avant d'être identifié 585 fois comme porteur du malware Luna Grabber.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Bien que cela puisse ressembler à du karma, il y a peu de sympathie sur les réseaux sociaux pour les joueurs surpris en train de tricher. Beaucoup de gens pensent que ceux qui gâchent l'expérience de jeu des autres devraient supporter les conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la prolifération de logiciels malveillants déguisés devrait peut-être encourager les joueurs à adopter une bonne hygiène numérique, car le plaisir éphémère de rechercher un avantage concurrentiel ne vaut pas le risque d'une violation de données personnelles.

Derniers articles Plus
  • Top 10 des multisegments Batman de tous les temps

    Batman fait équipe avec Superman, Wonder Woman, et le flash peut devenir répétitif après un certain temps. Parfois, il est rafraîchissant de voir Batman sortir de l'univers DC et collaborer avec des personnages d'autres royaumes de la culture pop. Au fil des ans, ces multisegments uniques ont produit ainsi

    Apr 19,2025
  • "Infinity Nikki s'est mis à lancer sur Steam"

    Le jeu d'aventure gratuit et gratuit, Infinity Nikki, devrait étendre sa portée avec une sortie à venir sur Steam. Initialement lancé en décembre 2024, le jeu a capturé le cœur des joueurs du monde

    Apr 18,2025
  • AVOYED voit un intérêt soudain pic sur la vapeur

    Un pic soudain d'intérêt pour le prochain RPG d'Obidian Entertainment, Avoued, a été observé sur Steam, provoquant des discussions sur son potentiel pour rivaliser avec Starfield très médiatisé de Bethesda. Les deux jeux appartiennent au genre RPG et visent à offrir des expériences immersives du monde ouvert, mais leur évaluateur distinct

    Apr 18,2025
  • Pokémon TCG Restock et Assassin's Creed Statues Précommande aujourd'hui

    Les offres d'aujourd'hui nous tentaient de marcher une fine ligne entre l'indulgence et le regret. De l'attrait des faisceaux de Pokémon en stock aux offres irrésistibles à Humble Choice et aux objets de collection Assassin's Creed au magasin IGN, il est difficile de ne pas être influencé. Plongeons dans ces offres qui sont vraiment w

    Apr 18,2025
  • Arcade d'amusement de Toaplan: Jeux classiques maintenant dans votre main

    Lorsque vous pensez aux développeurs d'arcade classiques, des noms comme Sega, Namco et Taito viennent souvent à l'esprit. Cependant, un développeur moins connu mais très respecté est Toaplan. Bien qu'ils soient plus populaires au Japon, leur influence dans le monde du jeu est indéniable. Maintenant, avec l'arrivée de l'amusement Arcade

    Apr 18,2025
  • New Game Plus dans Assassin's Creed Shadows: confirmé?

    Si vous êtes un fan de la plongée dans vos jeux préférés avec tous vos progrès durement gagnés intacts, vous pourriez être curieux de savoir si * Assassin's Creed Shadows * propose une nouvelle fonctionnalité de jeu plus. Plongeons-nous dans les détails.

    Apr 18,2025