Oszuści Roblox atakowani złośliwym oprogramowaniem ukrytym pod postacią oszukańczych skryptów
Wypłynęła fala złośliwego oprogramowania, którego celem są oszustowie na całym świecie. Czytaj dalej, aby dowiedzieć się więcej o tym, czym jest to złośliwe oprogramowanie i w jaki sposób infekuje niczego niepodejrzewające ofiary w grach takich jak Roblox.
Lua Malware atakuje oszustów w Roblox i innych grach Oszuści nigdy nie prosperują, ponieważ fałszywe skrypty do ściągania zawierają złośliwe oprogramowanie
Często pokusa zdobycia przewagi w konkurencyjnych grach online może być potężną motywacją. Jednak tę chęć wygranej wykorzystują cyberprzestępcy, którzy wdrażają kampanię szkodliwego oprogramowania pod przykrywką skryptów oszukujących. To złośliwe oprogramowanie jest napisane w języku skryptowym Lua i jego celem są gracze na całym świecie, a badacze zgłaszają infekcje w Ameryce Północnej, Ameryce Południowej, Europie, Azji i Australii.
Napastnicy wykorzystują popularność Lua skryptów w silnikach gier oraz powszechność społeczności internetowych zajmujących się udostępnianiem kodów. Jak donosi Shmuel Uzan z Morphisec Threat Labs, napastnicy stosują „zatruwanie SEO” – taktykę, która sprawia, że ich złośliwe witryny internetowe wydają się niczego niepodejrzewającym użytkownikom legalne. Te złośliwe skrypty ukrywają się pod postacią żądań push w repozytoriach GitHub i często obierają za cel popularne silniki skryptów oszukujących, takie jak Solara i Electron — „popularne silniki skryptów oszukujących, często kojarzone” z popularną grą dla dzieci „Roblox”. Użytkownicy są zwabieni do tych skryptów za pośrednictwem fałszywych reklam promujących fałszywe wersje tych skryptów.
Zwodnicza natura Lua jest kluczowym czynnikiem tego ataku . Lua to lekki język skryptowy, którego według FunTech nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio i wiele innych. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzenia, który pozwala na bezproblemową integrację z różnymi platformami i systemami.
Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli ( serwer C2) kontrolowany przez atakujących. Może to następnie wysłać „szczegóły dotyczące zainfekowanej maszyny” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków są ogromne i obejmują kradzież danych osobistych i finansowych oraz rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.
Występowanie złośliwego oprogramowania Lua w Robloxie
Jak już wspomniano, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowisko tworzenia gier, w którym Lua jest głównym językiem skryptowym. Chociaż Roblox ma wbudowane zabezpieczenia, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach, takich jak osławiony Luna Grabber.
Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co prowadzi do doskonałej burzy luk w zabezpieczeniach. Cyberprzestępcy wykorzystali to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany 585 razy, zanim zidentyfikowano go jako zawierający szkodliwe oprogramowanie Luna Grabber.
Chociaż może się to wydawać poetycką sprawiedliwością, nie ma zbyt wiele współczucia dla graczy przyłapanych na oszukiwaniu w mediach społecznościowych. Wiele osób uważa, że ci, którzy psują innym zabawę, zasługują na konsekwencje w postaci kradzieży ich danych. Całkowite bezpieczeństwo w Internecie nie jest możliwe, ale fala ukrytego złośliwego oprogramowania powinna być może zachęcić graczy do przestrzegania higieny cyfrowej, ponieważ chwilowy dreszczyk emocji związany z przewagą konkurencyjną nie jest wart ryzyka narażenia danych osobowych.
-
Jan 18,25Roblox Łaska: wszystkie polecenia i jak z nich korzystać Szybkie linkiWszystkie polecenia GraceJak korzystać z poleceń GraceGrace to gra Roblox, w której będziesz musiał poruszać się po różnych poziomach z czekającymi na ciebie przerażającymi istotami. Ta gra jest dość wymagająca, ponieważ musisz być szybki i szybko reagować, a także szukać sposobów na przeciwdziałanie podmiotowi
-
Dec 25,24Podgląd aktualizacji Zenless Zone Zero 1.5 Aktualizacja Zenless Zone Zero w wersji 1.5: ujawniono postacie z banerów, które wyciekły Nowe przecieki dotyczące Zenless Zone Zero ujawniają skład postaci w nadchodzącej aktualizacji wersji 1.5, w tym wyczekiwane powtórki postaci. Ta gra RPG akcji HoYoverse stale poszerza gamę potężnych postaci, fr
-
Feb 02,25Heroes Awakening: Isekai Saga Tier List Guide ISEKAI SAGA: Awaken: Comprehensive Tiers List of the Sieklist Heroes ISEKAI SAGA: Awaken, urzekające nowe bezczynne RPG, zawiera rozległy system GACHA, który pozwala graczom na zbieranie uroczego Chibi Waifusa. Ta lista poziomów podkreśla najpotężniejszych bohaterów, którzy przyspieszą twoje <🎜 🎜 🎜 🎜 🎜 🎜 🎜>. Bohaterowie to kategoria
-
Apr 11,25„Lista poziomów najlepszych bohaterów dla zagadek i przetrwania w 2025 r.” Lista poziomów dla zagadek i przetrwania jest niezbędnym narzędziem dla graczy, którzy chcą zoptymalizować swoją rozgrywkę. Pomaga w identyfikacji najskuteczniejszych bohaterów dla różnych trybów gry, takich jak bitwy meczowe, obrona podstawowa i walka z PVP. Biorąc pod uwagę szeroki wachlarz bohaterów gry, według nich według nich