Thuis Nieuws Roblox Malware: valsspelers gericht in vermomming

Roblox Malware: valsspelers gericht in vermomming

Auteur : Elijah Dec 31,2024

Malware-aanvallen tegen game-valsspelers vinden over de hele wereld plaats. Dit artikel zal onthullen hoe deze malware werkt en hoe deze nietsvermoedende slachtoffers kan infecteren in games als Roblox.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Lua-malware vermomd als cheatscript valt Roblox en andere games aan

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

In competitieve online games is de verleiding om een ​​voordeel te behalen vaak erg groot. Dit verlangen om te winnen wordt echter uitgebuit door cybercriminelen die malware-aanvallen inzetten, vermomd als cheat-scripts. De malware is geschreven in de Lua-scripttaal en richt zich op gamers over de hele wereld, waarbij onderzoekers infecties melden in Noord- en Zuid-Amerika, Europa, Azië en Australië.

De aanvallers profiteerden van de populariteit van Lua-scripts in game-engines en de alomtegenwoordigheid van online communities die zich toelegden op het delen van cheat-inhoud. Zoals Shmuel Uzan van Morphisec Threat Lab meldt, gebruiken aanvallers ‘SEO-vergiftiging’-tactieken om hun kwaadaardige websites er legitiem uit te laten zien voor nietsvermoedende gebruikers. Deze kwaadaardige scripts zijn vermomd als push-verzoeken op GitHub-opslagplaatsen en richten zich vaak op populaire cheat-script-engines zoals Solara en Electron - motoren die nauw verwant zijn aan het populaire kinderspel "Roblox". Gebruikers worden naar deze cheatscripts gelokt via valse advertenties waarin deze cheatscripts worden gepromoot.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

De misleidende aard van Lua is een sleutelfactor bij deze aanval. Lua is een lichtgewicht scripttaal die volgens FunTech zelfs "kinderen kunnen leren". Naast Roblox zijn andere populaire spellen die Lua-scripts gebruiken World of Warcraft, Angry Birds, Factorio, enz. De aantrekkingskracht van Lua komt voort uit het ontwerp als uitbreidingstaal, waardoor het naadloos kan worden geïntegreerd in verschillende platforms en systemen.

Zodra het kwaadaardige batchbestand is uitgevoerd, brengt de malware echter communicatie tot stand met een door de aanvaller bestuurde commando- en controleserver (C2-server). Deze kan vervolgens "gedetailleerde informatie over de besmette machine" verzenden en deze aanvullende kwaadaardige ladingen laten downloaden. De potentiële gevolgen van deze payloads variëren van diefstal van persoonlijke en financiële gegevens en keylogging tot volledige systeemovername.

De prevalentie van Lua-malware in Roblox

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Zoals eerder vermeld heeft Lua-gebaseerde malware populaire games geïnfiltreerd, zoals Roblox, een game-ontwikkelomgeving waarvoor Lua de primaire scripttaal is. Ondanks de ingebouwde beveiligingsmaatregelen van Roblox hebben hackers manieren gevonden om het platform te misbruiken door kwaadaardige Lua-scripts in te sluiten in tools van derden en valse softwarepakketten, zoals de beruchte Luna Grabber.

Omdat Roblox gebruikers in staat stelt hun eigen games te maken, gebruiken veel jonge ontwikkelaars Lua-scripts om in-game functies te bouwen, wat een perfecte storm van bugs veroorzaakt. Cybercriminelen maken hier misbruik van door kwaadaardige scripts in te sluiten in ogenschijnlijk goedaardige tools zoals het pakket "noblox.js-vps", dat volgens ReversingLabs werd gedownload voordat werd vastgesteld dat het de Luna Grabber-malware bevatte.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Hoewel dit misschien karma lijkt, is er op sociale media weinig sympathie voor gamers die betrapt worden op bedrog. Veel mensen zijn van mening dat degenen die de game-ervaring van anderen verpesten, de gevolgen moeten dragen als hun gegevens worden gestolen. Het is onmogelijk om volledig veilig online te zijn, maar de verspreiding van verkapte malware zou gamers misschien moeten aanmoedigen om goede digitale hygiëne toe te passen, aangezien de kortstondige sensatie van het nastreven van een concurrentievoordeel het risico van een inbreuk op persoonlijke gegevens niet waard is.

Laatste artikelen Meer
  • Palworld Devs verwerpen 'Pokemon With Guns' label

    Als je aan Palworld denkt, is de directe associatie misschien 'Pokemon with Guns', een label dat is gebleven aan de game sinds de eerste opkomst tot roem. Deze steno, hoewel pakkend en gemakkelijk te begrijpen, is een tweesnijdend zwaard geweest voor zijn makers bij Pocketpair. Volgens John 'Bucky' buckley, th

    Apr 19,2025
  • Speel Monster Hunter Wilds Early: gebruik de Nieuw -Zeelandse truc

    De langverwachte * Monster Hunter Wilds * zal op vrijdag 28 februari worden gelanceerd, met een rollende release in verschillende regio's. Als je graag in de actie voor anderen wilt duiken, is de truc van Nieuw -Zeeland misschien gewoon je ticket voor vroege gameplay. Hier is een uitgebreide gids over hoe

    Apr 19,2025
  • Stardew Valley -patch lost kritieke schakelaarproblemen op

    Stardew Valley, bekend om zijn complexe systemen en boeiende gameplay, heeft onlangs enkele uitdagingen aangegaan op het Nintendo Switch -platform. De maker van de game, Concernedape, ging naar de gemeenschap om een ​​belangrijk probleem aan te pakken dat naar boven kwam na een recente update. Concernedape heeft openlijk zijn EM gedeeld

    Apr 19,2025
  • Honkai Star Rail 3.2: Bannersysteem Revisie voor verbeterde spelervrijheid

    Gacha -mechanica zijn een fundamenteel element van Honkai Star Rail, en het lijkt erop dat Mihoyo (nu Hoyoverse) is ingesteld om de besturing van spelers over karaktertrekkingen te verbeteren. Recente lekken duiden op substantiële wijzigingen in het bannersysteem, beginnend met versie 3.2, en belooft een nieuwe aanpak voor interactie met th

    Apr 19,2025
  • Star Trek Fleet Command: januari 2025 Codes onthuld

    Star Trek Fleet Command is een boeiend spel dat inspiratie put uit de legendarische Star Trek -serie. Als kapitein van een ruimteschip is je missie om de groei van je rijk te helpen. Dit omvat het verzamelen van materialen om nieuwe faciliteiten te bouwen, gevechten tegen indringers en meer, wat kan zijn

    Apr 19,2025
  • "Thekka wordt gelanceerd in UK App Store: een nieuwe fitnessreis begint"

    Indie Studio Chock Hoss heeft zojuist Thekka gelanceerd in de UK App Store, een unieke mix van real-world oefening en een gymopbouwavontuur in de wereld van Liminalia geïntroduceerd. Deze innovatieve app voor het volgen van fitness-tracking transformeert uw trainingen in in-game vooruitgang en werkt naadloos samen met Apple Heal

    Apr 19,2025