首页 新闻 Roblox 以伪装成作弊脚本的恶意软件为目标的作弊者

Roblox 以伪装成作弊脚本的恶意软件为目标的作弊者

by Chloe Jan 05,2025

全球范围内针对游戏作弊者的恶意软件攻击事件频发,本文将揭示这种恶意软件的运作方式及其感染途径,特别是针对Roblox等游戏的攻击手段。

Roblox作弊者遭恶意软件攻击

伪装成作弊脚本的Lua恶意软件

Roblox作弊者遭恶意软件攻击

在竞争激烈的在线游戏中,寻求优势的诱惑力巨大。然而,这种获胜欲望正被网络罪犯利用,他们正在部署伪装成作弊脚本的恶意软件活动。这种恶意软件使用Lua脚本语言编写,针对全球玩家,研究人员报告了北美、南美、欧洲、亚洲和大洋洲的感染情况。

攻击者利用Lua脚本在游戏引擎中的流行以及专门分享作弊内容的在线社区的普遍存在。正如Morphisec威胁实验室的Shmuel Uzan所报道的那样,攻击者使用“SEO投毒”策略,使他们的恶意网站对毫无戒心的用户看起来合法。这些恶意脚本伪装成GitHub存储库上的推送请求,通常针对流行的作弊脚本引擎,如Solara和Electron——这些引擎经常与流行的儿童游戏“Roblox”相关联。用户通过宣传这些作弊脚本虚假版本的虚假广告被吸引到这些脚本。

Roblox作弊者遭恶意软件攻击

Lua的欺骗性是此次攻击的关键因素。Lua是一种轻量级的脚本语言,据FunTech称,甚至“孩子们都可以学习”。除了Roblox之外,其他使用Lua脚本的流行游戏还包括魔兽世界、愤怒的小鸟、Factorio等等。Lua的吸引力源于其作为扩展语言的设计,使其能够无缝地集成到不同的平台和系统中。

然而,一旦执行恶意批处理文件,恶意软件就会与攻击者控制的命令和控制服务器(C2服务器)建立通信。然后,这可以发送“有关受感染机器的详细信息”,并允许它下载额外的恶意有效负载。这些有效负载的潜在后果非常广泛,从个人和财务数据盗窃和键盘记录到完全接管系统。

Roblox中Lua恶意软件的流行

Roblox作弊者遭恶意软件攻击

如前所述,基于Lua的恶意软件已经渗透到Roblox等流行游戏中,Roblox是一个游戏开发环境,Lua是其主要的脚本语言。尽管Roblox内置了安全措施,但黑客已经找到方法通过将恶意Lua脚本嵌入第三方工具和虚假软件包(例如臭名昭著的Luna Grabber)来利用该平台。

由于Roblox允许用户创建自己的游戏,许多年轻开发者使用Lua脚本构建游戏内功能,这导致了完美的漏洞风暴。网络罪犯利用这一点,将恶意脚本嵌入看似良性的工具中,例如“noblox.js-vps”软件包,据ReversingLabs称,在被识别为携带Luna Grabber恶意软件之前,该软件包被下载了585次。

Roblox作弊者遭恶意软件攻击

虽然这看起来像是因果报应,但对在社交媒体上被抓到作弊的玩家并没有多少同情。许多人认为,那些破坏他人游戏体验的人应该承担数据被盗的后果。在网上完全安全是不可能的,但是伪装恶意软件的激增或许应该鼓励玩家养成良好的数字卫生习惯,因为追求竞争优势的短暂快感不值得冒着个人数据泄露的风险。

最新文章 更多+
  • 30 2025-05
    厄运:黑暗时代揭幕:第一眼

    在ID软件在2016年对《毁灭战士》的惊人复兴之后,其更加精致的续集《毁灭战士》永恒之后,该系列发现自己处于令人羡慕的峰值。然而,与其尝试另一个崇高的上升,《厄运:黑暗时代》选择保持扎根 - 从字面上和象征性上讲。这个中世纪的preq

  • 30 2025-05
    ESA启动有关游戏可访问性信息的计划

    娱乐软件协会(ESA)启动了无障碍游戏计划,这是一种新的标记系统,旨在为游戏玩家提供详细的可访问性信息。该公告今天在游戏开发人员会议上发表,该计划率先

  • 30 2025-05
    “风的故事:辐射重生 - 提高进步的最佳策略”

    《风故事:辐射重生》充满了快节奏的动作,深入的定制选项以及许多增强角色力量的机会。尽管该游戏具有自动问题和简化的力学,但在此MMORPG中最大化您的进度需要智能的决策