Rumah Berita Roblox Perisian Hasad: Penipu Disasarkan Menyamar

Roblox Perisian Hasad: Penipu Disasarkan Menyamar

Pengarang : Elijah Dec 31,2024

Serangan perisian hasad terhadap penipu permainan sedang berlaku di seluruh dunia Artikel ini akan mendedahkan cara perisian hasad ini berfungsi dan cara ia boleh menjangkiti mangsa yang tidak curiga dalam permainan seperti Roblox.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Lua malware menyamar sebagai skrip cheat menyerang Roblox dan permainan lain

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Dalam permainan dalam talian yang kompetitif, godaan untuk mendapatkan kelebihan selalunya sangat kuat. Bagaimanapun, keinginan untuk menang ini dieksploitasi oleh penjenayah siber yang melancarkan serangan perisian hasad yang menyamar sebagai skrip menipu. Malware ini ditulis dalam bahasa skrip Lua dan menyasarkan pemain di seluruh dunia, dengan penyelidik melaporkan jangkitan di Amerika Utara dan Selatan, Eropah, Asia dan Australia.

Penyerang mengambil kesempatan daripada populariti skrip Lua dalam enjin permainan dan kewujudan komuniti dalam talian di mana-mana yang khusus untuk berkongsi kandungan penipuan. Seperti yang dilaporkan oleh Shmuel Uzan dari Morphisec Threat Lab, penyerang menggunakan taktik "keracunan SEO" untuk menjadikan tapak web berniat jahat mereka kelihatan sah kepada pengguna yang tidak curiga. Skrip berniat jahat ini menyamar sebagai permintaan tolak pada repositori GitHub dan sering menyasarkan enjin skrip cheat popular seperti Solara dan Electron - enjin yang berkait rapat dengan permainan kanak-kanak popular "Roblox". Pengguna terpikat kepada skrip cheat ini melalui iklan palsu yang mempromosikan skrip cheat ini.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Sifat menipu Lua adalah faktor utama dalam serangan ini. Lua ialah bahasa skrip ringan yang walaupun "kanak-kanak boleh belajar" menurut FunTech. Selain Roblox, permainan popular lain yang menggunakan skrip Lua termasuk World of Warcraft, Angry Birds, Factorio, dsb. Daya tarikan Lua berpunca daripada reka bentuknya sebagai bahasa lanjutan, membolehkannya disepadukan dengan lancar ke dalam platform dan sistem yang berbeza.

Walau bagaimanapun, sebaik sahaja fail kelompok berniat jahat dilaksanakan, perisian hasad mewujudkan komunikasi dengan pelayan arahan dan kawalan yang dikawal oleh penyerang (pelayan C2). Ini kemudiannya boleh menghantar "maklumat terperinci tentang mesin yang terjejas" dan membenarkannya memuat turun muatan berniat jahat tambahan. Akibat yang berpotensi daripada muatan ini berkisar daripada kecurian data peribadi dan kewangan serta pengelogan kunci kepada melengkapkan pengambilalihan sistem.

Kelaziman malware Lua dalam Roblox

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Seperti yang dinyatakan sebelum ini, perisian hasad berasaskan Lua telah menyusup ke dalam permainan popular seperti Roblox, persekitaran pembangunan permainan yang Lua adalah bahasa skrip utamanya. Walaupun langkah keselamatan terbina dalam Roblox, penggodam telah menemui cara untuk mengeksploitasi platform dengan membenamkan skrip Lua yang berniat jahat dalam alat pihak ketiga dan pakej perisian palsu, seperti Luna Grabber yang terkenal.

Memandangkan Roblox membenarkan pengguna mencipta permainan mereka sendiri, ramai pembangun muda menggunakan skrip Lua untuk membina ciri dalam permainan, yang menghasilkan ribut pepijat yang sempurna. Penjenayah siber mengeksploitasi ini dengan membenamkan skrip berniat jahat dalam alat yang kelihatan tidak berbahaya seperti pakej "noblox.js-vps", yang menurut ReversingLabs, telah dimuat turun sebelum ia dikenal pasti membawa perisian hasad Luna Grabber sebanyak 585 kali.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Walaupun ini kelihatan seperti karma, terdapat sedikit simpati di media sosial untuk pemain yang ditangkap menipu. Ramai orang percaya bahawa mereka yang merosakkan pengalaman permainan orang lain harus menanggung akibat data mereka dicuri. Adalah mustahil untuk selamat sepenuhnya dalam talian, tetapi percambahan perisian hasad yang menyamar mungkin akan menggalakkan pemain untuk mengamalkan kebersihan digital yang baik, kerana keseronokan jangka pendek untuk mengejar kelebihan daya saing tidak berbaloi dengan risiko pelanggaran data peribadi.

Artikel terkini Lagi
  • Palworld Devs menolak label 'Pokemon dengan Guns'

    Apabila anda berfikir tentang Palworld, persatuan segera mungkin "Pokemon dengan senjata," label yang telah terjebak dengan permainan sejak kenaikan awalnya. Sendiri ini, sementara yang menarik dan mudah dipahami, telah menjadi pedang bermata dua untuk penciptanya di PocketPair. Menurut John 'Bucky' Buckley, th

    Apr 19,2025
  • Main Monster Hunter Wilds Awal: Gunakan Trik New Zealand

    * Monster Hunter Wilds * yang sangat dinanti -nantikan akan dilancarkan pada hari Jumaat, 28 Februari, dengan pelepasan bergulir di seluruh kawasan yang berlainan. Sekiranya anda ingin menyelam ke dalam tindakan di hadapan orang lain, Trik New Zealand mungkin menjadi tiket anda untuk permainan awal. Inilah panduan yang komprehensif mengenai cara

    Apr 19,2025
  • Stardew Valley Patch memperbaiki masalah suis kritikal

    Stardew Valley, yang terkenal dengan sistem yang kompleks dan permainan yang menarik, baru -baru ini menghadapi beberapa cabaran di platform Nintendo Switch. Pencipta permainan, yang berkenaan, membawa kepada masyarakat untuk menangani isu penting yang muncul berikutan kemas kini baru -baru ini.Concernedape secara terbuka berkongsi emnya

    Apr 19,2025
  • Honkai Star Rail 3.2: Pembaikan Sistem Banner untuk Kebebasan Pemain yang Dipertingkatkan

    Mekanik Gacha adalah elemen asas Honkai Star Rail, dan nampaknya Mihoyo (sekarang Hoyoverse) ditetapkan untuk meningkatkan kawalan pemain ke atas tarikan watak. Kebocoran baru -baru ini menunjukkan perubahan besar kepada sistem spanduk bermula dengan versi 3.2, menjanjikan pendekatan baru untuk berinteraksi dengan TH

    Apr 19,2025
  • Perintah Armada Star Trek: Kod Januari 2025 diturunkan

    Star Trek Fleet Command adalah permainan menawan yang menarik inspirasi dari siri Star Trek yang legenda. Sebagai kapten kapal angkasa, misi anda adalah untuk menerajui pertumbuhan empayar anda. Ini melibatkan pengumpulan bahan untuk membina kemudahan baru, terlibat dalam pertempuran terhadap penceroboh, dan banyak lagi, yang boleh

    Apr 19,2025
  • "Threkka dilancarkan di UK App Store: Perjalanan Kecergasan Baru Bermula"

    Indie Studio Chock Hoss baru saja melancarkan Thekka di kedai aplikasi UK, memperkenalkan perpaduan unik latihan dunia dan pengembaraan gimnasium yang ditetapkan di dunia Liminalia. Aplikasi penjejakan kecergasan yang inovatif ini mengubah latihan anda menjadi kemajuan dalam permainan, berfungsi dengan lancar dengan Apple Heal

    Apr 19,2025