소식 Roblox 악성 코드: 변장을 한 사기꾼

Roblox 악성 코드: 변장을 한 사기꾼

작가 : Elijah Dec 31,2024

게임 사기꾼을 대상으로 한 맬웨어 공격은 전 세계에서 발생하고 있습니다. 이 기사에서는 이 맬웨어가 어떻게 작동하고 Roblox와 같은 게임에서 의심하지 않는 피해자를 감염시킬 수 있는지 설명합니다.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

치트 스크립트로 위장한 Lua 악성코드, Roblox 등 게임 공격

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

경쟁이 치열한 온라인 게임에서는 우위를 점하려는 유혹이 매우 강한 경우가 많습니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 공격을 전개하는 사이버 범죄자들에 의해 악용되고 있습니다. 이 악성코드는 Lua 스크립트 언어로 작성되었으며 전 세계 게이머를 표적으로 삼고 있으며, 연구원들은 북미와 남미, 유럽, 아시아 및 호주에서 감염되었다고 보고했습니다.

공격자들은 게임 엔진에서 Lua 스크립트의 인기와 치팅 콘텐츠 공유에 전념하는 온라인 커뮤니티의 편재성을 이용했습니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이 공격자는 "SEO 중독" 전술을 사용하여 악성 웹사이트를 의심하지 않는 사용자에게 합법적인 것처럼 보이게 만듭니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하고 인기 있는 어린이 게임 "Roblox"와 밀접한 관련이 있는 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼는 경우가 많습니다. 사용자는 이러한 치트 스크립트를 홍보하는 허위 광고를 통해 이러한 치트 스크립트에 유인됩니다.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Lua의 기만적 특성이 이 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "어린이도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factorio 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되어 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "손상된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 다양합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

앞서 언급했듯이 Lua 기반 악성 코드는 Lua를 기본 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에 내장된 보안 조치에도 불구하고 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 소프트웨어 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾아냈습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. 사이버 범죄자들은 ​​"noblox.js-vps" 패키지와 같이 겉보기에 무해한 도구에 악성 스크립트를 삽입함으로써 이를 악용합니다. ReversingLabs에 따르면 이 패키지는 Luna Grabber 악성 코드를 포함하는 것으로 585번 확인되기 전에 다운로드되었습니다.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

이것이 카르마처럼 보일 수도 있지만 소셜 미디어에서는 부정행위를 한 게이머에 대한 동정심이 거의 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 결과를 감수해야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만, 위장된 악성 코드의 확산은 게이머들이 좋은 디지털 위생을 실천하도록 장려해야 할 것입니다. 경쟁 우위를 추구하는 단기적인 스릴은 개인 데이터 침해의 위험을 감수할 가치가 없기 때문입니다.

최신 기사
  • 2023년 최고의 가성비 게이밍 노트북

    프리미엄 모델의 가격이 종종 4,000달러를 넘기 때문에 저렴한 게이밍 노트북을 찾는 것은 부담스러울 수 있습니다. 하지만 고품질 PC 게이밍을 위해 많은 돈을 쓸 필요는 없습니다 – 핵심은 현명하게 양보할 부분을 아는 것입니다. 1,000달러 미만의 "게이밍" 노트북이 시장에 넘쳐나지만, 많은 제품이 구식 사양이거나 의심스러운 조립 품질을 가지고 있습니다.간단 추천: 최고의 가성비 게이밍 노트북MSI Crosshair 16 HX$1,400RT

    Dec 17,2025
  • 마블 스냅, 하이 볼티지 모드 다시 선보이다

    마블 스냅의 번개처럼 빠른 전투가 새로운 흥미의 정점에 도달하고 있습니다아드레날린이 솟구치는 하이 볼티지 모드가 감전시키는 게임플레이로 돌아옵니다부스팅된 에너지와 선별된 카드 풀로 이루어진 세 턴의 매치는 끊임없는 액션을 선사합니다세컨딘너의 마블 스냅이 지루할 틈이 없다는 점은 칭찬받아 마땅합니다 - 그리고 이제 더욱 스릴 넘치게 변하고 있습니다. 사랑받는 하이 볼티지 모드가 3월 28일까지 다시 찾아옵니다! 이 신속한 변형 모드가 그토록 특별

    Dec 17,2025
  • 투더닷, 11주년 기념 스위프스테이크스 개최

    간단한 미션으로 스윕스테이크스에 참여하세요11주년 기념 이벤트가 지금 진행 중입니다11,000달러의 대상금이 여러분을 기다립니다벌써 1년이 지났다고 믿어지시나요? 소셜포인트는 iOS와 안드로이드에서 즐길 수 있는 미니멀리스트 퍼즐 게임, 투 도츠의 놀라운 11주년을 기념하고 있습니다. 기념을 더 특별하게 만들기 위해 지앙가의 자회사는 5월 30일부터 투 도츠 파라다이즈 프라이즈 팟 스윕스테이크스를 시작합니다 – 퍼즐 해결 실력을 갈고닦을 시간이

    Dec 16,2025
  • DC: 다크 리전 초보자 가이드

    DC: 다크 리전은 DC 유니버스를 배경으로 한 액션 전략 게임으로, 플레이어는 상징적인 히어로와 빌런으로 팀을 구성하여 강력한 적들과 맞서게 됩니다. KingsGroup에서 개발한 이 모바일 게임은 실시간 전략과 롤플레잉 요소를 결합하여, 플레이어가 강력한 분대를 구성하고 역동적인 전투에 참여할 수 있도록 합니다. 게임이 공식적으로 출시되지는 않았지만, 여러 차례 지역별 오픈 베타 테스트를 진행하여 플레이어들이 핵심 시스템을 경험해 볼 수 있

    Dec 16,2025
  • 포켓몬 카드 게임 포켓 출시, 플레이어 반발 불러일으켜

    포켓몬 트레이딩 카드 게임 포켓의 오랫동안 기다려진 트레이딩 업데이트가 도착했지만, 기대와는 달리 광범위한 플레이어들의 불만을 사고 있습니다. 지난주 크리처스 주식회사가 메커니즘을 설명한 후 제기된 우려에도 불구하고, 구현된 시스템은 예상보다 훨씬 더 제한적인 것으로 드러났습니다.'엄청난 실패'이 트레이딩 기능에는 여러 자원이 필요합니다: 시간이 지나면 재생되거나(또는 현금으로 구매 가능한) '트레이드 스태미나', 그리고 새로 도입된 '트레이드

    Dec 15,2025
  • 팀 버튼의 '배트맨', 돌비 극장에서 재개봉

    팀 버튼의 배트맨 영화는 팬들이 가장 좋아하는 다크 나이트 묘사로 여전히 사랑받고 있으며, 이제 Dolby Cinema 극장에서 진행되는 단 하루 특별 이벤트를 통해 다시 만나볼 수 있습니다.영화사적 이정표의 귀환8월 25일, 전국 관객들은 160개 Dolby Cinema 곳곳에서 1989년작 배트맨과 1992년작 배트맨 리턴즈의 디지털 리마스터링 버전을 경험하게 됩니다. 이 획기적인 영화들은 잭 니콜슨, 대니 드비토, 미셸 파이퍼 등 전설적인

    Dec 14,2025