Bahay Balita Roblox Mga Manloloko na Naka-target gamit ang Malware na Nakakunwaring Mga Cheat Script

Roblox Mga Manloloko na Naka-target gamit ang Malware na Nakakunwaring Mga Cheat Script

by Chloe Jan 05,2025

Ang mga pag-atake ng malware laban sa mga manloloko ng laro ay madalas na nangyayari sa buong mundo.

Roblox作弊者遭恶意软件攻击

Si Lua malware ay nagkunwaring cheat script

Roblox作弊者遭恶意软件攻击

Sa mapagkumpitensyang online gaming, napakalaki ng tukso na humanap ng bentahe. Gayunpaman, ang pagnanais na manalo ay pinagsamantalahan ng mga cybercriminal na nagde-deploy ng mga malware campaign na nakakubli bilang cheating script. Isinulat gamit ang Lua scripting language, ang malware na ito ay nagta-target ng mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North America, South America, Europe, Asia, at Oceania.

Sinasamantala ng mga attacker ang katanyagan ng mga script ng Lua sa mga game engine at ang ubiquity ng mga online na komunidad na nakatuon sa pagbabahagi ng pandarayang nilalaman. Tulad ng iniulat ng Morphisec Threat Lab's Shmuel Uzan, ang mga umaatake ay gumagamit ng mga taktika ng "SEO poisoning" upang gawing lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang user. Ang mga nakakahamak na script na ito ay itinago bilang mga push request sa GitHub repository at kadalasang nagta-target ng mga sikat na cheat script engine gaya ng Solara at Electron - mga engine na kadalasang nauugnay sa sikat na larong pambata na "Roblox". Naaakit ang mga user sa mga cheat script na ito sa pamamagitan ng mga maling advertisement na nagpo-promote ng mga pekeng bersyon ng mga cheat script na ito.

Roblox作弊者遭恶意软件攻击

Ang mapanlinlang na katangian ni Lua ay isang pangunahing salik sa pag-atakeng ito. Ang Lua ay isang magaan na scripting language na kahit na "maaaring matutunan ng mga bata" ayon sa FunTech. Bilang karagdagan sa Roblox, ang iba pang mga sikat na laro gamit ang mga script ng Lua ay kinabibilangan ng World of Warcraft, Angry Birds, Factorio, atbp. Ang apela ni Lua ay nagmumula sa disenyo nito bilang extension na wika, na nagbibigay-daan dito na maayos na maisama sa iba't ibang platform at system.

Gayunpaman, kapag naisakatuparan na ang nakakahamak na batch file, nagtatatag ang malware ng komunikasyon sa isang command at control server na kinokontrol ng attacker (C2 server). Maaari itong magpadala ng "detalyadong impormasyon tungkol sa nakompromisong makina" at payagan itong mag-download ng mga karagdagang nakakahamak na payload. Ang mga potensyal na kahihinatnan ng mga payload na ito ay mula sa personal at pinansyal na pagnanakaw ng data at keylogging hanggang sa kumpletong pagkuha ng system.

Ang paglaganap ng Lua malware sa Roblox

Roblox作弊者遭恶意软件攻击

Gaya ng nabanggit kanina, ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro gaya ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting nito. Sa kabila ng built-in na mga hakbang sa seguridad ng Roblox, nakahanap ang mga hacker ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na Lua script sa mga tool ng third-party at pekeng software package, gaya ng kasumpa-sumpa na Luna Grabber.

Dahil pinapayagan ng Roblox ang mga user na lumikha ng sarili nilang mga laro, maraming batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na lumilikha ng perpektong bagyo ng mga bug. Sinamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa mga mukhang benign na tool, gaya ng package na "noblox.js-vps", na, ayon sa ReversingLabs, ay na-download nang 585 beses bago kinilala bilang nagdadala ng Luna Grabber malware.

Roblox作弊者遭恶意软件攻击

Bagaman ito ay tila karma, walang gaanong simpatiya para sa mga manlalaro na mahuling nanloloko sa social media. Maraming tao ang naniniwala na ang mga sumisira sa karanasan sa paglalaro ng ibang tao ay dapat magtaglay ng mga kahihinatnan ng pagnanakaw ng kanilang data. Imposibleng maging ganap na ligtas online, ngunit ang paglaganap ng disguised malware ay maaaring mahikayat ang mga gamer na magsagawa ng mahusay na digital hygiene, dahil ang panandaliang kilig sa paghahangad ng competitive advantage ay hindi katumbas ng panganib ng personal na paglabag sa data.

Mga pinakabagong artikulo Higit pa+
  • 30 2025-05
    DOOM: Ang Madilim na Panahon ay Unveiled: Unang Tingnan

    Matapos ang kamangha -manghang pagbabagong -buhay ng ID software ng Doom noong 2016 at ang mas pino na sumunod na pangyayari, ang Doom Eternal, ang serye ay natagpuan ang sarili sa isang nakakainggit na rurok. Gayunpaman, sa halip na subukan ang isa pang matayog na pag -akyat, kapahamakan: pinipili ng Madilim na Panahon na manatiling saligan - parehong literal at makasagisag. Ang medieval-tinged preq

  • 30 2025-05
    Inilunsad ng ESA ang inisyatibo para sa impormasyon sa pag -access sa laro

    Sa isang groundbreaking move, inilunsad ng Entertainment Software Association (ESA) ang Initiative ng Accessible Games, isang bagong sistema ng pag -tag na idinisenyo upang mabigyan ang mga manlalaro ng detalyadong impormasyon sa pag -access. Ang anunsyo ay dumating ngayon sa Game Developers Conference, kasama ang inisyatibo na pinamunuan

  • 30 2025-05
    "Mga Tale ng Hangin: Radiant Rebirth - Nangungunang Mga Diskarte para sa Mas Mabilis na Pagsulong"

    Mga Tale ng Hangin: Ang Radiant Rebirth ay napuno ng mabilis na pagkilos, malalim na mga pagpipilian sa pagpapasadya, at maraming mga pagkakataon upang mapahusay ang kapangyarihan ng iyong karakter. Bagaman ang laro ay nagtatampok ng auto-questing at naka-streamline na mekanika, ang pag-maximize ng iyong pag-unlad sa MMORPG ay hinihingi ang matalinong paggawa ng desisyon