Maison Nouvelles Roblox Les tricheurs ciblés par des logiciels malveillants déguisés en scripts de triche

Roblox Les tricheurs ciblés par des logiciels malveillants déguisés en scripts de triche

by Chloe Jan 05,2025

Les attaques de logiciels malveillants contre les tricheurs de jeux se produisent fréquemment dans le monde entier. Cet article révélera le fonctionnement de ce logiciel malveillant et ses méthodes d'infection, en particulier les méthodes d'attaque contre des jeux tels que Roblox.

Roblox作弊者遭恶意软件攻击

Malware Lua déguisé en script de triche

Roblox作弊者遭恶意软件攻击

Dans les jeux en ligne compétitifs, la tentation est énorme de chercher à prendre l'avantage. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient des campagnes de malwares déguisées en scripts de triche. Écrit à l'aide du langage de script Lua, ce malware cible les joueurs du monde entier, les chercheurs signalant des infections en Amérique du Nord, en Amérique du Sud, en Europe, en Asie et en Océanie.

Les attaquants exploitent la popularité des scripts Lua dans les moteurs de jeux et l'omniprésence des communautés en ligne dédiées au partage de contenus de triche. Comme le rapporte Shmuel Uzan de Morphisec Threat Lab, les attaquants utilisent des tactiques d'« empoisonnement du référencement » pour donner l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub et ciblent souvent des moteurs de scripts de triche populaires tels que Solara et Electron - des moteurs souvent associés au jeu pour enfants populaire "Roblox". Les utilisateurs sont attirés par ces scripts de triche via de fausses publicités qui font la promotion de fausses versions de ces scripts de triche.

Roblox作弊者遭恶意软件攻击

La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger que même « les enfants peuvent apprendre » selon FunTech. En plus de Roblox, d'autres jeux populaires utilisant des scripts Lua incluent World of Warcraft, Angry Birds, Factorio, etc. L'attrait de Lua vient de sa conception en tant que langage d'extension, lui permettant de s'intégrer de manière transparente dans différentes plates-formes et systèmes.

Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle contrôlé par l'attaquant (serveur C2). Cela peut ensuite envoyer « des informations détaillées sur la machine compromise » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles vont du vol de données personnelles et financières et de l'enregistrement des frappes au piratage complet du système.

La prévalence du malware Lua dans Roblox

Roblox作弊者遭恶意软件攻击

Comme mentionné précédemment, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires tels que Roblox, un environnement de développement de jeux pour lequel Lua est son principal langage de script. Malgré les mesures de sécurité intégrées de Roblox, les pirates ont trouvé des moyens d'exploiter la plateforme en intégrant des scripts Lua malveillants dans des outils tiers et de faux progiciels, tels que le tristement célèbre Luna Grabber.

Puisque Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui crée une parfaite tempête de bugs. Les cybercriminels en ont profité en intégrant des scripts malveillants dans des outils apparemment inoffensifs, tels que le package « noblox.js-vps » qui, selon ReversingLabs, a été téléchargé 585 fois avant d'être identifié comme porteur du malware Luna Grabber Second-rate.

Roblox作弊者遭恶意软件攻击

Bien que cela puisse ressembler à du karma, il n’y a pas beaucoup de sympathie pour les joueurs surpris en train de tricher sur les réseaux sociaux. Beaucoup de gens pensent que ceux qui gâchent l'expérience de jeu des autres devraient supporter les conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la prolifération de logiciels malveillants déguisés devrait peut-être encourager les joueurs à adopter une bonne hygiène numérique, car le plaisir éphémère de rechercher un avantage concurrentiel ne vaut pas le risque d'une violation de données personnelles.

Derniers articles Plus+
  • 30 2025-05
    Doom: The Dark Ages dévoilé: Premier regard

    Après le renouveau phénoménal de Doom par le logiciel ID en 2016 et sa suite encore plus raffinée, Doom Eternal, la série s'est retrouvée à un pic enviable. Pourtant, au lieu de tenter une autre ascension élevée, Doom: The Dark Ages choisit de rester ancré - à la fois littéralement et au figuré. Ce pré-teq teinté médiéval

  • 30 2025-05
    L'ESA lance l'initiative d'informations sur l'accessibilité du jeu

    Dans une décision révolutionnaire, la Entertainment Software Association (ESA) a lancé l'Initiative des jeux accessibles, un nouveau système de balise conçu pour fournir aux joueurs des informations d'accessibilité détaillées. L'annonce est survenue aujourd'hui à la conférence des développeurs du jeu, avec l'initiative SENKEDED

  • 30 2025-05
    "Tales of Wind: Radiant Rebirth - Top Strategies pour un progrès plus rapide"

    Tales of Wind: Radiant Rebirth regorge d'une action rapide, d'options de personnalisation profonde et de nombreuses opportunités pour améliorer la puissance de votre personnage. Bien que le jeu présente une mécanique automatique et rationalisée, maximiser vos progrès dans ce MMORPG exige une prise de décision intelligente