Rumah Berita Roblox Penipu Disasarkan dengan Perisian Hasad Menyamar sebagai Skrip Penipu

Roblox Penipu Disasarkan dengan Perisian Hasad Menyamar sebagai Skrip Penipu

by Chloe Jan 05,2025

Serangan perisian hasad terhadap penipu permainan kerap berlaku di seluruh dunia Artikel ini akan mendedahkan cara perisian hasad ini beroperasi dan kaedah jangkitannya, terutamanya kaedah serangan terhadap permainan seperti Roblox.

Roblox作弊者遭恶意软件攻击

Lua malware menyamar sebagai skrip cheat

Roblox作弊者遭恶意软件攻击

Dalam permainan dalam talian yang kompetitif, godaan sangat besar untuk mencari kelebihan. Walau bagaimanapun, keinginan untuk menang ini dieksploitasi oleh penjenayah siber yang menggunakan kempen perisian hasad yang menyamar sebagai skrip menipu. Ditulis menggunakan bahasa skrip Lua, perisian hasad ini menyasarkan pemain di seluruh dunia, dengan penyelidik melaporkan jangkitan di Amerika Utara, Amerika Selatan, Eropah, Asia dan Oceania.

Penyerang mengeksploitasikan populariti skrip Lua dalam enjin permainan dan kewujudan komuniti dalam talian yang berdedikasi untuk berkongsi kandungan menipu. Seperti yang dilaporkan oleh Shmuel Uzan dari Morphisec Threat Lab, penyerang menggunakan taktik "keracunan SEO" untuk menjadikan tapak web berniat jahat mereka kelihatan sah kepada pengguna yang tidak curiga. Skrip berniat jahat ini menyamar sebagai permintaan tolak pada repositori GitHub dan sering menyasarkan enjin skrip cheat popular seperti Solara dan Electron - enjin yang sering dikaitkan dengan permainan kanak-kanak popular "Roblox". Pengguna tertarik dengan skrip cheat ini melalui iklan palsu yang mempromosikan versi palsu skrip cheat ini.

Roblox作弊者遭恶意软件攻击

Sifat menipu Lua adalah faktor utama dalam serangan ini. Lua ialah bahasa skrip ringan yang walaupun "kanak-kanak boleh belajar" menurut FunTech. Selain Roblox, permainan popular lain yang menggunakan skrip Lua termasuk World of Warcraft, Angry Birds, Factorio, dll. Daya tarikan Lua berpunca daripada reka bentuknya sebagai bahasa lanjutan, membolehkannya disepadukan dengan lancar ke dalam platform dan sistem yang berbeza.

Walau bagaimanapun, sebaik sahaja fail kelompok berniat jahat dilaksanakan, perisian hasad mewujudkan komunikasi dengan pelayan arahan dan kawalan yang dikawal oleh penyerang (pelayan C2). Ini kemudiannya boleh menghantar "maklumat terperinci tentang mesin yang terjejas" dan membenarkannya memuat turun muatan berniat jahat tambahan. Akibat yang berpotensi daripada muatan ini berkisar daripada kecurian data peribadi dan kewangan serta pengelogan kunci kepada melengkapkan pengambilalihan sistem.

Kelaziman malware Lua dalam Roblox

Roblox作弊者遭恶意软件攻击

Seperti yang dinyatakan sebelum ini, perisian hasad berasaskan Lua telah menyusup ke dalam permainan popular seperti Roblox, persekitaran pembangunan permainan yang Lua adalah bahasa skrip utamanya. Walaupun langkah keselamatan terbina dalam Roblox, penggodam telah menemui cara untuk mengeksploitasi platform dengan membenamkan skrip Lua yang berniat jahat ke dalam alatan pihak ketiga dan pakej perisian palsu, seperti Luna Grabber yang terkenal.

Memandangkan Roblox membenarkan pengguna mencipta permainan mereka sendiri, ramai pembangun muda menggunakan skrip Lua untuk membina ciri dalam permainan, yang menghasilkan ribut pepijat yang sempurna. Penjenayah siber mengambil kesempatan daripada ini dengan membenamkan skrip berniat jahat ke dalam alat yang kelihatan tidak berbahaya, seperti pakej "noblox.js-vps", yang, menurut ReversingLabs, telah dimuat turun sebanyak 585 kali sebelum dikenal pasti membawa perisian hasad Luna Grabber.

Roblox作弊者遭恶意软件攻击

Walaupun ini kelihatan seperti karma, tidak banyak simpati untuk pemain yang ditangkap menipu di media sosial. Ramai orang percaya bahawa mereka yang merosakkan pengalaman permainan orang lain harus menanggung akibat data mereka dicuri. Adalah mustahil untuk selamat sepenuhnya dalam talian, tetapi percambahan perisian hasad yang menyamar mungkin akan menggalakkan pemain untuk mengamalkan kebersihan digital yang baik, kerana keseronokan jangka pendek untuk mengejar kelebihan daya saing tidak berbaloi dengan risiko pelanggaran data peribadi.

Artikel terkini Lagi+
  • 30 2025-05
    DOOM: Zaman Gelap Dilancarkan: Penampilan Pertama

    Selepas kebangkitan semula Doom yang fenomenal ID pada tahun 2016 dan sekuelnya yang lebih halus, Doom Eternal, siri ini mendapati dirinya pada puncak yang dicemburui. Namun, bukannya mencuba pendakian yang lain, Doom: Zaman Gelap memilih untuk tetap mendalam -baik secara harfiah dan kiasan. PreQ abad pertengahan ini

  • 30 2025-05
    ESA Melancarkan Inisiatif Untuk Maklumat Kebolehcapaian Permainan

    Dalam langkah pecah tanah, Persatuan Perisian Hiburan (ESA) telah melancarkan Inisiatif Permainan yang boleh diakses, sistem penandaan baru yang direka untuk menyediakan pemain dengan maklumat kebolehaksesan terperinci. Pengumuman itu datang hari ini di Persidangan Pemaju Permainan, dengan inisiatif yang diterajui

  • 30 2025-05
    "Tales of Wind: Radiant Rebirth - Strategi Teratas untuk Kemajuan Lebih Cepat"

    Tales of Wind: Kelahiran semula berseri penuh dengan tindakan pantas, pilihan penyesuaian yang mendalam, dan banyak peluang untuk meningkatkan kuasa watak anda. Walaupun permainan ini menampilkan mekanik yang diperhatikan secara automatik dan diselaraskan, memaksimumkan kemajuan anda dalam MMORPG ini menuntut pengambilan keputusan pintar