Ev Haberler Roblox Kötü Amaçlı Yazılım: Kılık değiştirmiş Hileciler Hedef Alınıyor

Roblox Kötü Amaçlı Yazılım: Kılık değiştirmiş Hileciler Hedef Alınıyor

Yazar : Elijah Dec 31,2024

Oyun hilecilerine karşı kötü amaçlı yazılım saldırıları dünya çapında gerçekleşiyor. Bu makale, bu kötü amaçlı yazılımın nasıl çalıştığını ve Roblox gibi oyunlarda şüphelenmeyen kurbanlara nasıl bulaşabileceğini ortaya çıkaracak.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Hile komut dosyası görünümüne bürünen Lua kötü amaçlı yazılımı Roblox'a ve diğer oyunlara saldırıyor

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Rekabetçi çevrimiçi oyunlarda avantaj elde etme isteği genellikle çok güçlüdür. Ancak bu kazanma arzusu, hile komut dosyaları görünümünde kötü amaçlı yazılım saldırıları gerçekleştiren siber suçlular tarafından istismar ediliyor. Kötü amaçlı yazılım Lua kodlama dilinde yazılıyor ve dünyanın her yerindeki oyuncuları hedef alıyor; araştırmacılar Kuzey ve Güney Amerika, Avrupa, Asya ve Avustralya'da enfeksiyon olduğunu bildiriyor.

Saldırganlar, Lua komut dosyalarının oyun motorlarındaki popülerliğinden ve hileli içerik paylaşmaya adanmış çevrimiçi toplulukların her yerde bulunmasından yararlandı. Morphisec Tehdit Laboratuvarı'ndan Shmuel Uzan'ın bildirdiği gibi, saldırganlar, kötü amaçlı web sitelerinin şüphelenmeyen kullanıcılara meşru görünmesini sağlamak için "SEO zehirleme" taktiklerini kullanıyor. Bu kötü amaçlı komut dosyaları, GitHub depolarında anlık istekler olarak gizlenir ve genellikle popüler çocuk oyunu "Roblox" ile yakından ilişkili olan Solara ve Electron gibi popüler hile komut dosyası motorlarını hedef alır. Kullanıcılar, bu hile komut dosyalarını tanıtan sahte reklamlar yoluyla bu hile komut dosyalarına yönlendirilmektedir.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Lua'nın aldatıcı doğası bu saldırıda önemli bir faktördür. Lua, FunTech'e göre "çocukların bile öğrenebileceği" hafif bir kodlama dilidir. Roblox'a ek olarak Lua komut dosyalarını kullanan diğer popüler oyunlar arasında World of Warcraft, Angry Birds, Factorio vb. yer alır. Lua'nın çekiciliği, farklı platformlara ve sistemlere sorunsuz bir şekilde entegre edilmesine olanak tanıyan bir uzantı dili olarak tasarımından kaynaklanıyor.

Ancak, kötü amaçlı toplu iş dosyası yürütüldüğünde, kötü amaçlı yazılım, saldırgan tarafından kontrol edilen bir komut ve kontrol sunucusu (C2 sunucusu) ile iletişim kurar. Bu daha sonra "güvenliği ihlal edilen makine hakkında ayrıntılı bilgi" gönderebilir ve makinenin ek kötü amaçlı yükler indirmesine izin verebilir. Bu yüklerin potansiyel sonuçları, kişisel ve finansal veri hırsızlığından, keylogging'e ve sistemin tamamen ele geçirilmesine kadar uzanır.

Roblox'ta Lua kötü amaçlı yazılımının yaygınlığı

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Daha önce de belirtildiği gibi Lua tabanlı kötü amaçlı yazılım, Lua'nın birincil kodlama dili olduğu bir oyun geliştirme ortamı olan Roblox gibi popüler oyunlara sızdı. Roblox'un yerleşik güvenlik önlemlerine rağmen bilgisayar korsanları, kötü şöhretli Luna Grabber gibi üçüncü taraf araçlara ve sahte yazılım paketlerine kötü amaçlı Lua komut dosyaları yerleştirerek platformdan yararlanmanın yollarını buldu.

Roblox, kullanıcıların kendi oyunlarını oluşturmasına olanak tanıdığından, birçok genç geliştirici, oyun içi özellikler oluşturmak için Lua komut dosyalarını kullanıyor ve bu da mükemmel bir hata fırtınası yaratıyor. Siber suçlular, ReversingLabs'e göre Luna Grabber kötü amaçlı yazılımını 585 kez taşıdığı tespit edilmeden önce indirilen "noblox.js-vps" paketi gibi görünüşte zararsız araçlara kötü amaçlı komut dosyaları yerleştirerek bunu istismar ediyor.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Bu ​​karma gibi görünse de, hile yaparken yakalanan oyunculara yönelik sosyal medyada çok az sempati var. Pek çok kişi, başkalarının oyun deneyimini bozanların, verilerinin çalınmasının sonuçlarına katlanması gerektiğine inanıyor. Çevrimiçi ortamda tamamen güvende olmak imkansızdır, ancak gizlenmiş kötü amaçlı yazılımların çoğalması, belki de oyuncuları iyi dijital hijyen uygulamaya teşvik etmelidir; çünkü rekabet avantajı elde etmenin kısa süreli heyecanı, kişisel veri ihlali riskine değmez.

En son makaleler Daha
  • Palworld Devs 'Pokemon'u Silahlı' Etiketini Reddet

    Palworld'i düşündüğünüzde, derhal dernek "Guns With Pokemon" olabilir, ilk şöhret yükselişinden bu yana oyuna takılan bir etiket olabilir. Bu stenograf, akılda kalıcı ve kavraması kolay olsa da, Cocketpair'deki yaratıcıları için çift kenarlı bir kılıç olmuştur. John 'Bucky' Buckley'e göre, th

    Apr 19,2025
  • Monster Hunter Wilds'i erken oynayın: Yeni Zelanda numarasını kullanın

    Beklenen * Monster Hunter Wilds *, 28 Şubat Cuma günü farklı bölgelerde yuvarlanan bir sürümle piyasaya sürülecek. Başkalarının önünde aksiyona dalmak istiyorsanız, Yeni Zelanda hilesi sadece erken oyuna biletiniz olabilir. İşte nasıl yapılacağına dair kapsamlı bir rehber

    Apr 19,2025
  • Stardew Valley Patch, kritik anahtar sorunlarını düzeltir

    Karmaşık sistemleri ve ilgi çekici oyun ile ünlü Stardew Valley, yakın zamanda Nintendo Switch platformunda bazı zorluklarla karşılaştı. Oyunun yaratıcısı FirlaNEDape, yakın tarihli bir güncellemenin ardından ortaya çıkan önemli bir konuyu ele almak için topluluğa gitti.

    Apr 19,2025
  • Honkai Star Rail 3.2: Banner Sistemi Geliştirilmiş Oyuncu Özgürlüğü için Revizyon

    Gacha Mekaniği, Honkai Star Rail'in temel bir unsurudur ve Mihoyo'nun (şimdi Hoyoverse) karakter çekimleri üzerinde oyuncu kontrolünü geliştirecek gibi görünmektedir. Son sızıntılar, Banner sisteminde sürüm 3.2'den başlayarak önemli değişiklikleri göstererek, TH ile etkileşim kurmak için yeni bir yaklaşım vaat ediyor

    Apr 19,2025
  • Star Trek Filo Komutanlığı: Ocak 2025 Kodları ortaya çıktı

    Star Trek Fleet Command, efsanevi Star Trek serisinden ilham alan büyüleyici bir oyundur. Bir uzay gemisi kaptanı olarak göreviniz imparatorluğunuzun büyümesini yönetmektir. Bu, yeni tesisler inşa etmek için malzeme toplamayı, istilacılara karşı savaşlarda bulunmayı ve

    Apr 19,2025
  • "Threkka İngiltere App Store'da Başlıyor: Yeni Bir Fitness Yolculuğu Başlıyor"

    Indie Studio Chock Hoss, İngiltere App Store'da Threkka'yı yeni başlattı ve Liminalia dünyasında yer alan gerçek dünya egzersizinin eşsiz bir karışımı ve bir spor salonu yapım macerası sundu. Bu yenilikçi fitness izleme uygulaması, antrenmanlarınızı oyun içi ilerlemeye dönüştürür ve Apple Heal ile sorunsuz bir şekilde çalışır

    Apr 19,2025