소식 Roblox 악성 코드: 변장을 한 사기꾼

Roblox 악성 코드: 변장을 한 사기꾼

작가 : Elijah Dec 31,2024

게임 사기꾼을 대상으로 한 맬웨어 공격은 전 세계에서 발생하고 있습니다. 이 기사에서는 이 맬웨어가 어떻게 작동하고 Roblox와 같은 게임에서 의심하지 않는 피해자를 감염시킬 수 있는지 설명합니다.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

치트 스크립트로 위장한 Lua 악성코드, Roblox 등 게임 공격

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

경쟁이 치열한 온라인 게임에서는 우위를 점하려는 유혹이 매우 강한 경우가 많습니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 공격을 전개하는 사이버 범죄자들에 의해 악용되고 있습니다. 이 악성코드는 Lua 스크립트 언어로 작성되었으며 전 세계 게이머를 표적으로 삼고 있으며, 연구원들은 북미와 남미, 유럽, 아시아 및 호주에서 감염되었다고 보고했습니다.

공격자들은 게임 엔진에서 Lua 스크립트의 인기와 치팅 콘텐츠 공유에 전념하는 온라인 커뮤니티의 편재성을 이용했습니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이 공격자는 "SEO 중독" 전술을 사용하여 악성 웹사이트를 의심하지 않는 사용자에게 합법적인 것처럼 보이게 만듭니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하고 인기 있는 어린이 게임 "Roblox"와 밀접한 관련이 있는 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼는 경우가 많습니다. 사용자는 이러한 치트 스크립트를 홍보하는 허위 광고를 통해 이러한 치트 스크립트에 유인됩니다.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Lua의 기만적 특성이 이 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "어린이도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factorio 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되어 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "손상된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 다양합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

앞서 언급했듯이 Lua 기반 악성 코드는 Lua를 기본 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에 내장된 보안 조치에도 불구하고 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 소프트웨어 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾아냈습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. 사이버 범죄자들은 ​​"noblox.js-vps" 패키지와 같이 겉보기에 무해한 도구에 악성 스크립트를 삽입함으로써 이를 악용합니다. ReversingLabs에 따르면 이 패키지는 Luna Grabber 악성 코드를 포함하는 것으로 585번 확인되기 전에 다운로드되었습니다.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

이것이 카르마처럼 보일 수도 있지만 소셜 미디어에서는 부정행위를 한 게이머에 대한 동정심이 거의 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 결과를 감수해야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만, 위장된 악성 코드의 확산은 게이머들이 좋은 디지털 위생을 실천하도록 장려해야 할 것입니다. 경쟁 우위를 추구하는 단기적인 스릴은 개인 데이터 침해의 위험을 감수할 가치가 없기 때문입니다.

최신 기사
  • Mech vs Aliens는 메카닉 대 외계인의 대결을 그린 SF 액션 배틀러, 지금 출시

    자원을 채굴하고 첨단 기술을 연구하세요다른 진영과 외교 관계를 형성하세요역동적인 PvP 전투에서 라이벌 지휘관들에게 도전하세요Rightsoft Labs가 Mech vs Aliens의 정식 출시를 발표했습니다. iOS와 안드로이드에서 이용 가능한 이 액션 장르의 멀티플레이어 배틀 게임은 이름처럼 강력하고 커스터마이징이 가능한 메크를 장착하고 외계 세력 및 적대적 개체들과 맞서는 은하계 전쟁으로 여러분을 안내합니다.Mech vs Aliens에서는

    Sep 18,2025
  • Pokémon GO 지역별 포켓몬 획득 가이드

    포켓몬 GO의 세계에는 특정 지역에만 등장하는 독점 포켓몬들이 숨어 있습니다. 처음에는 단 한 종의 지역 포켓몬으로 시작했지만, 이제는 대륙 곳곳에 수십 종이 분포하고 있습니다. 이 가이드에서는 이러한 특별한 포켓몬들을 어디서 찾을 수 있는지 소개합니다.목차지역 포켓몬이란?1세대2세대3세대4세대5세대6세대7세대8세대지역 포켓몬이란?이 독점 포켓몬들은 전 세계 특정 지역에서만 출몰합니다. 직접 해당 지역을 방문하거나 다른 지역의 트레이너와 교환해

    Sep 17,2025
  • Warframe 차기 업데이트 PAX East에서 공개

    PAX East에서 공개되는 주요 스토리 업데이트워프레임 개발팀이 5월 10일 PAX East에서 열리는 Devstream 188을 통해 차기 메인 스토리 확장을 공개할 예정입니다. 이번 프리미어 이벤트에서는 테노콘에서 공개될 전체 정보에 앞서 곧 출시될 스토리 챕터를 최초로 확인할 수 있습니다.단독 커뮤니티 이벤트테노VIP 커뮤니티 행사가 올해 PAX East에서 다시 열리며, 4월 4일부터 한정 기간 동안 무료 티켓이 배포됩니다. 동료 플레

    Sep 16,2025
  • Sniper Elite 4, iPhone & iPad용 iOS 출시

    모바일로 찾아온 정밀 사격의 세계평단의 찬사를 받은 전술 슈팅 게임 '스나이퍼 엘리트 4'가 iOS로 출시되어 프리미엄 모바일 게이밍의 지평을 넓혔습니다. 콘솔과 PC를 강타한 이 작품이 이제 아이폰과 아이패드에서 시그니처 스텔스 게임플레이를 선보입니다.적진 한가운데로엘리트 요원 칼 페어번의 부츠를 신고 1943년 이탈리아의 사실적으로 구현된 풍경 속으로 침투하세요. 단순한 2차 대전 슈터를 넘어서, 주요 나치 장교 제거가 시작에 불과한 복잡한

    Sep 16,2025
  • "마인크래프트: 블록 파티" 극장 개봉…즐거운 노래 따라부르기 시간

    《마인크래프트 무비》가 *『마인크래프트 무비: 블록 파티 에디션』* 이라는 특별한 합창(싱얼롱) 버전으로 극장 상영을 확대합니다. p >워너 브라더스와 레전더리 픽처스는 오늘 이 영화의 비상한 박스오피스 성공을 기반으로 한 계획을 발표했습니다. 자세한 내용은 아직 공개되지 않았지만, 워너 브라더스는 관객들이 잭 블랙이 연기한 스티브의 뮤지컬 넘버에 따라 "노래(그리고 밈)를 부를 것"이라고 약속했습니다. 팬들은 오래 기다리지 않아도 됩니다. 선

    Sep 16,2025
  • 엘든 링: 나이트레인 핸즈온 프리뷰

    활은 항상 엘든 링에서 유용한 무기였지만, 전통적으로 보조 도구 역할을 해왔습니다. 적의 주의를 끌거나, 근접전 전 원거리에서 적을 약화시키거나, 악명 높은 룬 새를 벼랑에서 사냥하는 데 완벽한 도구였죠. 하지만 나이트레인의 '아이언아이(Ironeye)' 클래스는 이 동적을 근본적으로 재구성하여 궁술을 확장팩의 다른 8개 클래스와는 완전히 차별화된 주력 플레이스타일로 변모시켰으며, 동시에 나이트레인에서 전담 지원 역할에 가장 가까운 클래스로 등

    Sep 16,2025