Bahay Balita Roblox Malware: Mga Manloloko na Naka-target na Nakatago

Roblox Malware: Mga Manloloko na Naka-target na Nakatago

May-akda : Elijah Dec 31,2024

Ang mga pag-atake ng malware laban sa mga manloloko ng laro ay nangyayari sa buong mundo.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Si Lua malware ay nagkunwari bilang pag-atake ng cheat script sa Roblox at iba pang mga laro

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Sa mapagkumpitensyang mga online na laro, kadalasang napakalakas ng tuksong makakuha ng kalamangan. Gayunpaman, ang pagnanais na manalo ay pinagsasamantalahan ng mga cybercriminal na nagde-deploy ng mga pag-atake ng malware na nakakubli bilang mga cheating script. Ang malware ay nakasulat sa Lua scripting language at nagta-target ng mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North at South America, Europe, Asia at Australia.

Sinamantala ng mga umaatake ang katanyagan ng mga script ng Lua sa mga game engine at ang ubiquity ng mga online na komunidad na nakatuon sa pagbabahagi ng nilalamang panloloko. Tulad ng iniulat ng Morphisec Threat Lab's Shmuel Uzan, ang mga umaatake ay gumagamit ng mga taktika ng "SEO poisoning" upang gawing lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang user. Ang mga nakakahamak na script na ito ay itinago bilang mga push request sa GitHub repository at kadalasang nagta-target ng mga sikat na cheat script engine gaya ng Solara at Electron - mga engine na malapit na nauugnay sa sikat na larong pambata na "Roblox". Ang mga gumagamit ay naakit sa mga cheat script na ito sa pamamagitan ng mga maling advertisement na nagpo-promote ng mga cheat script na ito.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Ang mapanlinlang na kalikasan ni Lua ay isang pangunahing salik sa pag-atakeng ito. Ang Lua ay isang magaan na scripting language na kahit na "maaaring matutunan ng mga bata" ayon sa FunTech. Bilang karagdagan sa Roblox, ang iba pang mga sikat na laro gamit ang mga script ng Lua ay kinabibilangan ng World of Warcraft, Angry Birds, Factorio, atbp. Ang apela ni Lua ay nagmumula sa disenyo nito bilang extension na wika, na nagbibigay-daan dito na maayos na maisama sa iba't ibang platform at system.

Gayunpaman, kapag naisakatuparan na ang nakakahamak na batch file, nagtatatag ang malware ng komunikasyon sa isang command at control server na kinokontrol ng attacker (C2 server). Maaari itong magpadala ng "detalyadong impormasyon tungkol sa nakompromisong makina" at payagan itong mag-download ng mga karagdagang nakakahamak na payload. Ang mga potensyal na kahihinatnan ng mga payload na ito ay mula sa personal at pinansyal na pagnanakaw ng data at keylogging hanggang sa kumpletong pagkuha ng system.

Ang paglaganap ng Lua malware sa Roblox

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Gaya ng nabanggit kanina, ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro gaya ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting nito. Sa kabila ng built-in na mga hakbang sa seguridad ng Roblox, nakahanap ang mga hacker ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na Lua script sa mga third-party na tool at pekeng software package, gaya ng kasumpa-sumpa na Luna Grabber.

Dahil pinapayagan ng Roblox ang mga user na lumikha ng sarili nilang mga laro, maraming mga batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na lumilikha ng perpektong bagyo ng mga bug. Sinasamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa tila hindi magandang tool tulad ng package na "noblox.js-vps", na, ayon sa ReversingLabs, ay na-download bago ito natukoy na nagdadala ng Luna Grabber malware 585 beses.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Bagaman ito ay tila karma, walang kaunting simpatiya sa social media para sa mga manlalarong nahuling nandaraya. Maraming tao ang naniniwala na ang mga sumisira sa karanasan sa paglalaro ng ibang tao ay dapat magtaglay ng mga kahihinatnan ng pagnanakaw ng kanilang data. Imposibleng maging ganap na ligtas online, ngunit ang paglaganap ng disguised malware ay maaaring mahikayat ang mga gamer na magsagawa ng mahusay na digital hygiene, dahil ang panandaliang kilig sa paghahangad ng competitive advantage ay hindi katumbas ng panganib ng personal na paglabag sa data.

Mga pinakabagong artikulo Higit pa
  • Tinanggihan ng Palworld Devs ang label na 'Pokemon with Guns'

    Kapag iniisip mo ang Palworld, ang agarang samahan ay maaaring "Pokemon na may mga baril," isang label na natigil sa laro mula noong paunang pagtaas nito sa katanyagan. Ang shorthand na ito, habang kaakit-akit at madaling maunawaan, ay naging isang dobleng talim para sa mga tagalikha nito sa Pocketpair. Ayon kay John 'Bucky' Buckley, Th

    Apr 19,2025
  • Maglaro ng Monster Hunter Wilds Maagang: Gumamit ng New Zealand Trick

    Ang mataas na inaasahang * halimaw na si Hunter Wilds * ay nakatakdang ilunsad sa Biyernes, ika -28 ng Pebrero, na may isang paglabas na paglabas sa iba't ibang mga rehiyon. Kung sabik kang sumisid sa aksyon nang maaga sa iba, ang trick ng New Zealand ay maaaring maging iyong tiket sa maagang gameplay. Narito ang isang komprehensibong gabay sa kung paano

    Apr 19,2025
  • Inaayos ng Stardew Valley Patch ang mga kritikal na isyu sa switch

    Ang Stardew Valley, na kilala sa mga kumplikadong sistema at nakakaengganyo ng gameplay, ay kamakailan lamang ay nahaharap sa ilang mga hamon sa platform ng Nintendo Switch. Ang tagalikha ng laro na si Concernedape, ay nagdala sa komunidad upang matugunan ang isang makabuluhang isyu na lumitaw kasunod ng isang kamakailang pag -update.ConCernedape bukas na ibinahagi ang kanyang em

    Apr 19,2025
  • Honkai Star Rail 3.2: Banner System Overhaul Para sa Pinahusay na Kalayaan ng Player

    Ang Gacha Mechanics ay isang pangunahing elemento ng Honkai Star Rail, at lumilitaw na ang Mihoyo (ngayon ay Hoyoverse) ay nakatakda upang mapahusay ang kontrol ng player sa mga paghila ng character. Ang mga kamakailang pagtagas ay nagpapahiwatig ng malaking pagbabago sa sistema ng banner na nagsisimula sa bersyon 3.2, na nangangako ng isang diskarte sa nobela sa pakikipag -ugnay sa ika

    Apr 19,2025
  • Star Trek Fleet Command: Enero 2025 Mga Code na isiniwalat

    Ang Star Trek Fleet Command ay isang mapang -akit na laro na kumukuha ng inspirasyon mula sa maalamat na serye ng Star Trek. Bilang isang kapitan ng sasakyang pangalangaang, ang iyong misyon ay upang iginawad ang paglaki ng iyong emperyo. Ito ay nagsasangkot ng pangangalap ng mga materyales upang bumuo ng mga bagong pasilidad, na nakikibahagi sa mga laban laban sa mga mananakop, at higit pa, na maaaring maging

    Apr 19,2025
  • "Ang Threkka ay naglulunsad sa UK App Store: Nagsisimula ang isang bagong paglalakbay sa fitness"

    Ang Indie Studio Chock Hoss ay naglunsad lamang ng Threkka sa UK App Store, na nagpapakilala ng isang natatanging timpla ng real-world ehersisyo at isang gym-building adventure na itinakda sa mundo ng Liminalia. Ang makabagong app ng pagsubaybay sa fitness na ito ay nagbabago sa iyong pag-eehersisyo sa pag-unlad ng in-game, na walang putol na gumagana sa Apple Heal

    Apr 19,2025