首頁 新聞 Roblox 以偽裝成作弊腳本的惡意軟體為目標的作弊者

Roblox 以偽裝成作弊腳本的惡意軟體為目標的作弊者

by Chloe Jan 05,2025

全球範圍內針對遊戲作弊者的惡意軟件攻擊事件頻發,本文將揭示這種惡意軟件的運作方式及其感染途徑,特別是針對Roblox等遊戲的攻擊手段。

Roblox作弊者遭恶意软件攻击

偽裝成作弊腳本的Lua惡意軟件

Roblox作弊者遭恶意软件攻击

在競爭激烈的在線遊戲中,尋求優勢的誘惑力巨大。然而,這種獲勝欲望正被網絡罪犯利用,他們正在部署偽裝成作弊腳本的惡意軟件活動。這種惡意軟件使用Lua腳本語言編寫,針對全球玩家,研究人員報告了北美、南美、歐洲、亞洲和大洋洲的感染情況。

攻擊者利用Lua腳本在遊戲引擎中的流行以及專門分享作弊內容的在線社區的普遍存在。正如Morphisec威脅實驗室的Shmuel Uzan所報道的那樣,攻擊者使用“SEO投毒”策略,使他們的惡意網站對毫無戒心的用戶看起來合法。這些惡意腳本偽裝成GitHub存儲庫上的推送請求,通常針對流行的作弊腳本引擎,如Solara和Electron——這些引擎經常與流行的兒童遊戲“Roblox”相關聯。用戶通過宣傳這些作弊腳本虛假版本的虛假廣告被吸引到這些腳本。

Roblox作弊者遭恶意软件攻击

Lua的欺騙性是此次攻擊的關鍵因素。Lua是一種輕量級的腳本語言,據FunTech稱,甚至“孩子們都可以學習”。除了Roblox之外,其他使用Lua腳本的流行遊戲還包括魔獸世界、憤怒的小鳥、Factorio等等。Lua的吸引力源於其作為擴展語言的設計,使其能夠無縫地集成到不同的平台和係統中。

然而,一旦執行惡意批處理文件,惡意軟件就會與攻擊者控製的命令和控製服務器(C2服務器)建立通信。然後,這可以發送“有關受感染機器的詳細信息”,並允許它下載額外的惡意有效負載。這些有效負載的潛在後果非常廣泛,從個人和財務數據盜竊和鍵盤記錄到完全接管係統。

Roblox中Lua惡意軟件的流行

Roblox作弊者遭恶意软件攻击

如前所述,基於Lua的惡意軟件已經滲透到Roblox等流行遊戲中,Roblox是一個遊戲開發環境,Lua是其主要的腳本語言。盡管Roblox內置了安全措施,但黑客已經找到方法通過將惡意Lua腳本嵌入第三方工具和虛假軟件包(例如臭名昭著的Luna Grabber)來利用該平台。

由於Roblox允許用戶創建自己的遊戲,許多年輕開發者使用Lua腳本構建遊戲內功能,這導致了完美的漏洞風暴。網絡罪犯利用這一點,將惡意腳本嵌入看似良性的工具中,例如“noblox.js-vps”軟件包,據ReversingLabs稱,在被識別為攜帶Luna Grabber惡意軟件之前,該軟件包被下載了585次。

Roblox作弊者遭恶意软件攻击

雖然這看起來像是因果報應,但對在社交媒體上被抓到作弊的玩家並沒有多少同情。許多人認為,那些破壞他人遊戲體驗的人應該承擔數據被盜的後果。在網上完全安全是不可能的,但是偽裝惡意軟件的激增或許應該鼓勵玩家養成良好的數字衛生習慣,因為追求競爭優勢的短暫快感不值得冒著個人數據泄露的風險。

最新文章 更多+
  • 30 2025-05
    厄運:黑暗時代揭幕:第一眼

    在ID軟件在2016年對《毀滅戰士》的驚人復興之後,其更加精緻的續集《毀滅戰士》永恆之後,該系列發現自己處於令人羨慕的峰值。然而,與其嘗試另一個崇高的上升,《厄運:黑暗時代》選擇保持紮根 - 從字面上和象徵性上講。這個中世紀的preq

  • 30 2025-05
    ESA啟動有關遊戲可訪問性信息的計劃

    娛樂軟件協會(ESA)啟動了無障礙遊戲計劃,這是一種新的標記系統,旨在為遊戲玩家提供詳細的可訪問性信息。該公告今天在遊戲開發人員會議上發表,該計劃率先

  • 30 2025-05
    “風的故事:輻射重生 - 提高進步的最佳策略”

    《風故事:輻射重生》充滿了快節奏的動作,深入的定制選項以及許多增強角色力量的機會。儘管該遊戲具有自動問題和簡化的力學,但在此MMORPG中最大化您的進度需要智能的決策