Roblox-cheats worden aangevallen met malware vermomd als cheatscripts
Er is een golf van malware opgedoken, die zich richt op valsspelers over de hele wereld. Lees verder voor meer informatie over wat deze schadelijke software is en hoe deze nietsvermoedende slachtoffers in games als Roblox infecteert.
Lua Malware richt zich op cheaters in Roblox en andere gamesCheaters floreren nooit, omdat valse cheatscripts malware bevatten
Vaak kan de aantrekkingskracht van het verkrijgen van een voorsprong in competitieve online games een krachtige motivator zijn. Dit verlangen om te winnen wordt echter uitgebuit door cybercriminelen die een malwarecampagne inzetten, vermomd als cheatscripts. Deze malware is geschreven in de Lua-scripttaal en richt zich op gamers over de hele wereld, waarbij onderzoekers infecties melden in Noord-Amerika, Zuid-Amerika, Europa, Azië en Australië.
De aanvallers profiteren van de populariteit van Lua scripting binnen game-engines en de prevalentie van online communities die zich toeleggen op het delen van cheats. Zoals Shmuel Uzan van Morphisec Threat Labs meldt, maken aanvallers gebruik van ‘SEO-vergiftiging’, een tactiek die ervoor zorgt dat hun kwaadaardige websites legitiem lijken voor nietsvermoedende gebruikers. Deze kwaadaardige scripts zijn vermomd als push-verzoeken op GitHub-repository's en richten zich vaak op populaire cheat-script-engines zoals Solara en Electron - 'populaire cheat-script-engines die vaak worden geassocieerd' met het populaire kinderspel 'Roblox'. Gebruikers worden naar deze scripts gelokt via nepadvertenties waarin nepversies van deze cheatscripts worden gepromoot.
De misleidende aard van Lua is een sleutelfactor bij deze aanval . Lua is een lichtgewicht scripttaal die volgens FunTech zelfs "kinderen kunnen leren". Naast Roblox zijn er nog andere populaire games die gebruik maken van Lua-scripting, waaronder World of Warcraft, Angry Birds, Factorio en nog veel meer. De aantrekkingskracht van Lua komt voort uit het ontwerp als extensietaal waarmee het naadloos kan worden geïntegreerd in verschillende platforms en systemen.
Zodra het kwaadaardige batchbestand is uitgevoerd, brengt de malware echter communicatie tot stand met een commando- en controleserver ( C2-server) gecontroleerd door de aanvallers. Deze kan vervolgens "details over de geïnfecteerde machine" verzenden en deze aanvullende kwaadaardige ladingen laten downloaden. De potentiële gevolgen van deze payloads zijn enorm, variërend van diefstal van persoonlijke en financiële gegevens en keylogging tot volledige systeemovername.
Prevalentie van Lua Malware in Roblox
Zoals gezegd heeft op Lua gebaseerde malware populaire games zoals Roblox geïnfiltreerd, een game-ontwikkelomgeving waarin Lua de primaire scripttaal is. Hoewel Roblox ingebouwde beveiligingsmaatregelen heeft, hebben hackers manieren gevonden om het platform te misbruiken door kwaadaardige Lua-scripts in te sluiten in tools van derden en neppakketten, zoals de beruchte Luna Grabber.
Aangezien Roblox gebruikers in staat stelt hun eigen games te maken, gebruiken veel jonge ontwikkelaars Lua-scripts om in-game functies te bouwen, wat leidt tot een perfecte storm van kwetsbaarheid. Cybercriminelen hebben hiervan geprofiteerd door kwaadaardige scripts in te sluiten in ogenschijnlijk goedaardige tools zoals het pakket "noblox.js-vps", dat volgens ReversingLabs 585 keer werd gedownload voordat werd vastgesteld dat het de Luna Grabber-malware bevatte.
Hoewel het misschien poëtische rechtvaardigheid lijkt, bestaat er weinig sympathie voor gamers die betrapt worden op bedrog op sociale media. Velen zijn van mening dat degenen die de ervaring voor anderen verpesten, de gevolgen verdienen als hun gegevens worden gestolen. Het is onmogelijk om volledig veilig online te zijn, maar de golf van verkapte malware zou gamers misschien moeten aanmoedigen om digitale hygiëne toe te passen, want de tijdelijke sensatie van een concurrentievoordeel is het risico van het compromitteren van persoonlijke gegevens niet waard.
-
Jan 18,25Roblox Grace: alle opdrachten en hoe u ze kunt gebruiken Snelle linksAlle Grace-commando'sGrace-commando's gebruikenGrace is een Roblox-ervaring waarbij je door verschillende niveaus moet navigeren terwijl enge entiteiten op je wachten. Deze game is behoorlijk uitdagend, omdat je snel moet zijn en snel moet reageren, en moet zoeken naar manieren om de entiteit tegen te gaan.
-
Dec 25,24Zenless Zone Zero 1.5 updatevoorbeeld Update Zenless Zone Zero versie 1.5: gelekte bannerkarakters onthuld Nieuwe lekken voor Zenless Zone Zero onthullen de personagereeks voor de komende versie 1.5-update, inclusief langverwachte personageherhalingen. Deze HoYoverse actie-RPG blijft zijn selectie krachtige personages uitbreiden, fr
-
Feb 02,25Helden Awakening: Isekai Saga Tier List Guide Isekai Saga: Awaken: een uitgebreide lagerlijst van de sterkste helden Isekai Saga: Awaken, een boeiende nieuwe inactieve RPG, beschikt over een enorm Gacha -systeem waarmee spelers een schattige Chibi Waifus kunnen verzamelen. Deze laaglijst belicht de krachtigste helden om je Progress te versnellen. Helden zijn categori
-
Apr 11,25"Top Heroes Tier List for Puzzles & Survival in 2025" Een Tier -lijst voor Puzzles & Survival is een essentieel hulpmiddel voor spelers die hun gameplay willen optimaliseren. Het helpt bij het identificeren van de meest effectieve helden voor verschillende spelmodi, zoals Match-3-gevechten, basisverdediging en PVP-gevechten. Gezien de brede reeks helden van het spel, rangschik ze volgens th