소식 Roblox 악성 코드: 변장을 한 사기꾼

Roblox 악성 코드: 변장을 한 사기꾼

Author : Elijah Dec 31,2024

게임 사기꾼을 대상으로 한 맬웨어 공격은 전 세계에서 발생하고 있습니다. 이 기사에서는 이 맬웨어가 어떻게 작동하고 Roblox와 같은 게임에서 의심하지 않는 피해자를 감염시킬 수 있는지 설명합니다.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

치트 스크립트로 위장한 Lua 악성코드, Roblox 등 게임 공격

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

경쟁이 치열한 온라인 게임에서는 우위를 점하려는 유혹이 매우 강한 경우가 많습니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 공격을 전개하는 사이버 범죄자들에 의해 악용되고 있습니다. 이 악성코드는 Lua 스크립트 언어로 작성되었으며 전 세계 게이머를 표적으로 삼고 있으며, 연구원들은 북미와 남미, 유럽, 아시아 및 호주에서 감염되었다고 보고했습니다.

공격자들은 게임 엔진에서 Lua 스크립트의 인기와 치팅 콘텐츠 공유에 전념하는 온라인 커뮤니티의 편재성을 이용했습니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이 공격자는 "SEO 중독" 전술을 사용하여 악성 웹사이트를 의심하지 않는 사용자에게 합법적인 것처럼 보이게 만듭니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하고 인기 있는 어린이 게임 "Roblox"와 밀접한 관련이 있는 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼는 경우가 많습니다. 사용자는 이러한 치트 스크립트를 홍보하는 허위 광고를 통해 이러한 치트 스크립트에 유인됩니다.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Lua의 기만적 특성이 이 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "어린이도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factorio 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되어 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "손상된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 다양합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

앞서 언급했듯이 Lua 기반 악성 코드는 Lua를 기본 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에 내장된 보안 조치에도 불구하고 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 소프트웨어 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾아냈습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. 사이버 범죄자들은 ​​"noblox.js-vps" 패키지와 같이 겉보기에 무해한 도구에 악성 스크립트를 삽입함으로써 이를 악용합니다. ReversingLabs에 따르면 이 패키지는 Luna Grabber 악성 코드를 포함하는 것으로 585번 확인되기 전에 다운로드되었습니다.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

이것이 카르마처럼 보일 수도 있지만 소셜 미디어에서는 부정행위를 한 게이머에 대한 동정심이 거의 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 결과를 감수해야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만, 위장된 악성 코드의 확산은 게이머들이 좋은 디지털 위생을 실천하도록 장려해야 할 것입니다. 경쟁 우위를 추구하는 단기적인 스릴은 개인 데이터 침해의 위험을 감수할 가치가 없기 때문입니다.

최신 기사
  • Romancing SaGa 2: Revenge of the Seven 게임 프로듀서 Shinichi Tatsuke와의 인터뷰 및 Steam Deck 실습 미리보기

    많은 오랜 팬들이 과거 콘솔 출시를 통해 SaGa 시리즈를 발견했습니다. 저에게는 iOS용 Romancing SaGa 2가 거의 10년 전에 소개되었습니다. 처음에는 전형적인 JRPG로 착각해서 어려움을 겪었습니다. 이제 저는 헌신적인 SaGa 팬입니다(아래 사진에서 알 수 있듯이).

    Jan 10,2025
  • 고대 섬 우화집이 깊은 곳에서 나타납니다

    피쉬의 고대 섬 우화집에서 선사 시대의 불가사의를 발견해보세요! 이 Roblox 낚시 시뮬레이터는 선사 시대 물고기와 신비한 파편이 가득한 독특한 고대 섬 지역을 자랑합니다. 이 가이드는 도전적인 우화를 정복하는 데 대해 알아야 할 모든 것을 공개합니다. 고대 섬 보유

    Jan 10,2025
  • Marvel 콘테스트 시작: 시즌 1 출시 세부 정보 공개

    빠른 링크 마블 라이벌즈 시즌 1 시작 시간(영원한 밤이 온다) 판타스틱 4가 동시에 마블 라이벌즈에 합류하게 될까요? 출시된 지 한 달이 지났음에도 불구하고 Marvel Rivals는 여전히 Steam에서 약 300,000명의 플레이어를 보유하고 있으며 계속해서 많은 플레이어의 관심을 끌고 있습니다. 지난 몇 주 동안 플레이어는 게임에서 수십 명의 기존 Marvel 영웅과 악당을 무료로 플레이했으며 진행 제한도 없었습니다. 그러나 Mister Fantastic, Human Torch, the Thing 및 Invisible Woman을 포함한 Fantastic Four 등 더 많은 영웅이 곧 게임에 등장할 예정입니다. 이 네 명의 영웅은 Marvel Rivals의 첫 번째 공식 시즌인 시즌 1 "Eternal Night Comes"의 일부로 게임에 합류하게 됩니다. 이번 시즌의 악당은 드라큘라가 될 것이며, 새로운 지도, 게임 모드, 그리고 훨씬 더 많은 영웅(또는 악당?)을 기대할 수 있습니다. M을 찾고 계시다면

    Jan 10,2025
  • Infinity Nikki: 시즈폴렌을 얻는 방법

    Infinity Nikki: 시즈폴렌 찾기를 위한 반짝이는 가이드 2024년 12월 출시된 Infinity Nikki의 매혹적인 세계는 끝없는 패션 가능성과 매혹적인 모험으로 플레이어를 사로잡습니다. Wishfield를 탐험하면서 놀라운 작품을 만드는 데 중요한 다양한 리소스를 발견하게 될 것입니다.

    Jan 10,2025
  • D3 콜라보 3단계 드래곤에어 : 침묵의 신 출시

    드래곤에어 : 침묵의 신에서 스릴 넘치는 던전 앤 드래곤 모험을 떠나보세요! Bigby와 도전적인 퀘스트를 선보이는 크로스오버 이벤트의 3단계가 현재 진행 중입니다. 퀘스트를 완료하여 Bigby's Crushing Hand 토큰을 획득하세요. 토큰 상점에서 독특한 유물과 세련된 D&D 주사위 스킨으로 교환할 수 있습니다.

    Jan 10,2025
  • 배틀그라운드 주요 3.6 업데이트 공개

    배틀그라운드의 대규모 2025년 업데이트인 버전 3.6이 출시되어 흥미롭고 새로운 Sacred Quartet 모드가 출시되었습니다! 이 업데이트에는 이번 달 말에 시작되는 봄 축제 이벤트도 포함되어 있습니다. Krafton의 인기 배틀 로얄 게임은 Sacred라는 중요한 추가 기능을 포함하여 2025년 첫 번째 주요 업데이트를 출시합니다.

    Jan 10,2025