首頁 新聞 Roblox 惡意軟體:偽裝的作弊者

Roblox 惡意軟體:偽裝的作弊者

作者 : Elijah Dec 31,2024

全球範圍內針對遊戲作弊者的惡意軟件攻擊事件頻發,本文將揭示這種惡意軟件的運作方式以及其如何在Roblox等遊戲中感染毫無戒心的受害者。

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

偽裝成作弊腳本的Lua惡意軟件攻擊Roblox及其他遊戲

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

在競爭激烈的在線遊戲中,獲得優勢的誘惑力往往非常強大。然而,這種獲勝的欲望正被網絡罪犯利用,他們正在部署偽裝成作弊腳本的惡意軟件攻擊。這種惡意軟件是用Lua腳本語言編寫的,目標是全球各地的遊戲玩家,研究人員報告稱,北美、南美、歐洲、亞洲和澳大利亞都出現了感染案例。

攻擊者利用了Lua腳本在遊戲引擎中的流行以及專門分享作弊內容的在線社區的普遍存在。正如Morphisec威脅實驗室的Shmuel Uzan所報道的那樣,攻擊者使用“SEO中毒”策略,使他們的惡意網站對毫無戒心的用戶看起來合法。這些惡意腳本偽裝成GitHub存儲庫上的推送請求,通常針對流行的作弊腳本引擎,如Solara和Electron——這些引擎與熱門兒童遊戲“Roblox”密切相關。用戶通過宣傳這些作弊腳本的虛假廣告被誘導到這些腳本。

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Lua的欺騙性是這次攻擊的關鍵因素。Lua是一種輕量級的腳本語言,據FunTech稱,甚至“孩子們都能學習”。除了Roblox之外,其他使用Lua腳本的流行遊戲還包括魔獸世界、憤怒的小鳥、Factorio等等。Lua的吸引力源於其作為擴展語言的設計,使其能夠無縫地集成到不同的平台和係統中。

然而,一旦執行惡意批處理文件,惡意軟件就會與攻擊者控製的命令和控製服務器(C2服務器)建立通信。然後,這可以發送“有關受感染機器的詳細信息”,並允許它下載額外的惡意有效負載。這些有效負載的潛在後果非常廣泛,從個人和財務數據盜竊和鍵盤記錄到完全接管係統。

Roblox中Lua惡意軟件的盛行

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

如前所述,基於Lua的惡意軟件已滲透到Roblox等流行遊戲中,Roblox是一個遊戲開發環境,Lua是其主要的腳本語言。盡管Roblox內置了安全措施,但黑客已經找到了利用該平台的方法,方法是在第三方工具和偽造的軟件包(如臭名昭著的Luna Grabber)中嵌入惡意的Lua腳本。

由於Roblox允許用戶創建自己的遊戲,許多年輕的開發者使用Lua腳本構建遊戲內功能,這導致了完美的漏洞風暴。網絡罪犯利用這一點,在看似良性的工具(如“noblox.js-vps”軟件包)中嵌入惡意腳本,據ReversingLabs稱,在該軟件包被識別為攜帶Luna Grabber惡意軟件之前,已被下載了585次。

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

雖然這看起來像是因果報應,但在社交媒體上,對於被抓到作弊的遊戲玩家,幾乎沒有同情。許多人認為,那些破壞他人遊戲體驗的人應該承擔數據被盜的後果。在線上完全安全是不可能的,但偽裝惡意軟件的激增或許應該鼓勵遊戲玩家養成良好的數字衛生習慣,因為追求競爭優勢的短暫快感不值得冒著個人數據泄露的風險。

最新文章 更多
  • “吸血鬼:化妝舞會 - 血統2釋放推向2025年末以保持穩定,性能”

    吸血鬼:化裝舞會 - 血統2面對另一個延遲,現已定於2025年10月發布。深入探討最新更新並探索遊戲的歷史。 paradox著重於漏洞修復,穩定性,穩定性和性能vampire:偽裝 - 偽裝 - 血統2已被推入 - 血統2已被推回了

    Apr 18,2025
  • Metroid Prime 4:超越遊戲玩法在Nintendo Direct 2025年3月

    令人興奮的一瞥,涉及備受期待的銀河戰士4:《超越》於2025年3月在Nintendo Direct揭幕,將於當年晚些時候發布。深入了解遊戲表演的令人興奮的細節。在2025年,最新的任天堂直銷活動在2025年3月為粉絲提供了新的遊戲玩法。

    Apr 18,2025
  • Zenless Zero Developer引入的Vivian

    Zenless Zero的創意思想揭示了一個令人興奮的新角色Vivian,他為遊戲帶來了魅力和神秘感。維維安(Vivian)以敏銳的機智和堅定不移的忠誠而聞名:“土匪?小偷?稱他們為你要什麼 - 我不用scum來爭論。

    Apr 18,2025
  • 經典哇與烏龜哇:6個關鍵差異

    在無數的魔獸世界私人服務器中,Turtle Wow脫穎而出,是最接近粉絲製作的Wow Classic Plus的體驗。這台私人服務器涉及將近七年的範圍,引入了各種各樣的創新變化,將新的生命吸引到了20歲的原始MMO中,

    Apr 18,2025
  • 版權Infringer Faces評論轟炸反彈

    時間表我陷入了侵犯版權的爭議中,但是原告《電影遊戲》 SA在粉絲主導的評論轟炸活動的接收端發現了他們的遊戲。深入研究指控,並在即將進行的更新中發現附表I的下一步。

    Apr 18,2025
  • “塞爾達遊戲計劃於2025年為Nintendo Switch舉行”

    《塞爾達傳說》是有史以來最具標誌性的視頻遊戲系列之一,自1986年首次在Nintendo娛樂系統上首次亮相以來,它吸引了遊戲玩家。該系列遵循Zelda公主的永恆故事,並在鏈接中鏈接,他們在為拯救Hyrule王國免於Malevolent Force的鬥爭而戰。

    Apr 18,2025