소식 Roblox 치트 스크립트로 위장한 악성코드를 표적으로 삼은 치터

Roblox 치트 스크립트로 위장한 악성코드를 표적으로 삼은 치터

by Chloe Jan 05,2025

게임 치터를 대상으로 한 악성코드 공격은 전 세계적으로 자주 발생하고 있습니다. 이 글에서는 이 악성코드의 작동 방식과 감염 방법, 특히 Roblox와 같은 게임에 대한 공격 방법에 대해 설명합니다.

Roblox作弊者遭恶意软件攻击

치트 스크립트로 위장한 Lua 악성 코드

Roblox作弊者遭恶意软件攻击

경쟁이 치열한 온라인 게임에서는 우위를 점하려는 유혹이 큽니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 캠페인을 배포하는 사이버 범죄자들에 의해 악용되고 있습니다. Lua 스크립팅 언어를 사용하여 작성된 이 악성 코드는 전 세계 플레이어를 대상으로 하며, 연구원들은 북미, 남미, 유럽, 아시아 및 오세아니아의 감염을 보고했습니다.

공격자는 게임 엔진에서 Lua 스크립트의 인기와 치팅 콘텐츠 공유에 전념하는 온라인 커뮤니티의 편재성을 악용합니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이 공격자는 의심하지 않는 사용자에게 악성 웹사이트가 합법적인 것처럼 보이도록 "SEO 중독" 전술을 사용합니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하며 인기 있는 어린이 게임 "Roblox"와 관련된 엔진인 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼는 경우가 많습니다. 사용자는 이러한 치트 스크립트의 가짜 버전을 홍보하는 허위 광고를 통해 이러한 치트 스크립트에 매력을 느낍니다.

Roblox作弊者遭恶意软件攻击

Lua의 기만적 특성이 이 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "어린이도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factorio 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되어 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "손상된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 다양합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者遭恶意软件攻击

앞서 언급했듯이 Lua 기반 악성 코드는 Lua를 기본 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에 내장된 보안 조치에도 불구하고 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 소프트웨어 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾았습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. 사이버 범죄자들은 ​​이를 이용하여 "noblox.js-vps" 패키지와 같이 겉으로는 무해한 도구에 악성 스크립트를 삽입했습니다. ReversingLabs에 따르면 이 패키지는 Luna Grabber 2급 악성 코드를 운반하는 것으로 확인되기 전에 585번 다운로드되었습니다.

Roblox作弊者遭恶意软件攻击

이것이 카르마처럼 보일 수도 있지만, 소셜 미디어에서 부정행위를 하다 적발된 플레이어에 대한 동정심은 별로 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 결과를 감수해야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만, 위장된 악성 코드의 확산은 게이머들이 좋은 디지털 위생을 실천하도록 장려해야 할 것입니다. 경쟁 우위를 추구하는 단기적인 스릴은 개인 데이터 침해의 위험을 감수할 가치가 없기 때문입니다.

최신 기사 더+
  • 11 2025-09
    엘든 링: 밤의 지배 라이브라 보스 등장 - IGN

    엘든 링 나이트레인이 IGN 5월 표지 스토리로 선정되었습니다. 저희 팀은 프롬소프트웨어의 도쿄 본사에서 이틀간 머물며 독점 공개 콘텐츠, 개발자 인터뷰, 핸즈온 게임플레이 리뷰 등의 소중한 정보를 가져왔습니다.이번 보도 자료의 시작을 장식하는 것은 나이트레인의 8명의 나이트로드 중 한 명의 첫 공개 모습입니다. 이들은 플레이어들이 마주하게 될 최종보스급 강적들로, 이번에 공개되는 '리브라: 밤의 창조물'은 정신을 혼미하게 만드는 혁신적인 메커

  • 10 2025-09
    듄: 각성, 플레이어가 샌드웜을 탈 수 있게 한다

    비공식적인 기능이지만 듄: 어웨이크닝에서 샌드웜 타기는 여전히 궁극의 꿈으로 남아 있습니다. 그러나 끈기 있는 플레이어라면 정확한 타이밍을 익히고 약간의 그래픽 오류를 참을 수 있다면 실제로 이를 달성할 수 있습니다. 개발사 Funcom은 이를 공식 기능으로 만들 것을 고려했지만 결국은 보류하기로 했습니다. Reddit 사용자 SgtDolphin은 두 개의 별도 영상을 통해 이 불가능해 보인 업적을 달성하는 모습을 보여주었는데, 고속 Bind

  • 09 2025-09
    Xbox 최고 책임자, Nintendo Switch 2 지지하며 강력한 협력 관계 강조

    닌텐도 스위치 2 발표 이후, 닌텐도와 엑스박스 간의 협력 관계가 더욱 강화될 전망입니다. 마이크로소프트의 게임 부문 책임자 필 스펜서는 최근 자사 플랫폼 외부의 유저층과 연결하기 위한 스위치 플랫폼 지원 의지를 다시 한번 강조했습니다. 버라이티와의 인터뷰에서 스펜서는 닌텐도 스위치 2용 특정 프로젝트 계획에 대해 질문받았으며, 기존 스위치에 대한 엑스박스의 지원이 후속기종으로도 이어질 것임을 확인했습니다. "닌텐도는 탁월한 파트너입