Heim Nachricht Roblox Betrüger, die mit als Cheat-Skripten getarnter Malware angegriffen werden

Roblox Betrüger, die mit als Cheat-Skripten getarnter Malware angegriffen werden

Autor : Isaac Aktualisieren:Jan 07,2025

Cyber-Sicherheitswarnung: Als Cheat-Skripte getarnte Malware greift Roblox-Spieler an

Es gab eine Welle von Malware-Angriffen auf betrügerische Spieler auf der ganzen Welt. In diesem Artikel wird genauer untersucht, wie diese Malware funktioniert und wie sie ahnungslose Opfer in Spielen wie Roblox infizieren kann.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua-Malware zielt auf Betrüger in Roblox und anderen Spielen ab

Gefälschte Cheat-Skripte enthalten Malware, Betrüger werden irgendwann den Preis zahlen

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die Versuchung, sich im kompetitiven Online-Gaming einen Vorteil zu verschaffen, ist oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Kampagnen einsetzen. Die in der Skriptsprache Lua geschriebene Malware zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nord- und Südamerika, Europa, Asien und Australien.

Angreifer machen sich die Beliebtheit von Lua-Skripten in Spiele-Engines und die Verbreitung von Online-Communities zunutze, die sich dem Teilen betrügerischer Inhalte widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – die „oft mit dem beliebten Kinderspiel Roblox in Verbindung gebracht werden“. Benutzer werden von diesen Cheat-Skripten durch falsche Werbung angezogen, die gefälschte Versionen dieser Cheat-Skripte bewirbt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die trügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio usw. weitere beliebte Spiele, die Lua-Skripte verwenden. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Dieser kann dann „detaillierte Informationen über den kompromittierten Rechner“ senden und ihm ermöglichen, weitere bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.

Die Verbreitung von Lua-Malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, deren primäre Skriptsprache Lua ist. Trotz der integrierten Sicherheitsmaßnahmen von Roblox haben Hacker Möglichkeiten gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools und gefälschte Pakete von Drittanbietern einbetten, beispielsweise in den berüchtigten Luna Grabber.

Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle machen sich dies zunutze, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ einbetten, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Luna Grabber-Malware enthielt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Obwohl dies wie Karma erscheinen mag, gibt es in den sozialen Medien wenig Verständnis für Spieler, die beim Schummeln erwischt wurden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Leute ruinieren, mit den Konsequenzen für den Datendiebstahl rechnen müssen. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte Spieler möglicherweise dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der kurzlebige Nervenkitzel, einen Wettbewerbsvorteil zu erzielen, das Risiko einer Verletzung des Schutzes personenbezogener Daten nicht wert ist.

Trendspiele Mehr +
0.01 / 352.80M
1.1 / 718.00M
0.036 / 431.31M
2.1 / 994.20M
Neueste Spiele Mehr +
Lässig | 41.9 MB
Erlebe das ultimative Hochzeit-Mode-Make-up-Dress-Up-Spiel.Tauche ein in Wedding Fashion Makeup Dressup! Ich bin hier, um dir zu helfen, den perfekten Brautlook in diesem traditionellen indischen Hochzeits-Spiel zu erzielen.Genieße unser Stylist Indi
Karte | 19.90M
Tauche ein in eine aufregende Casino-Slot-Reise mit Secret 7 Slots – Free Casino! Erlebe den authentischen Las-Vegas-Flair direkt in deinen Händen, während du die Walzen verschiedener Spielautomaten drehst und fesselnde Bonus-Runden freischaltest. Sa
Karte | 62.00M
Entfessle dein Wettkampfgefühl mit MagnoJuegos 5-EN-1! Diese All-in-One-App vereint fünf zeitlose Klassiker: Burako, Royal Canasta, Schach, Dama und Domino für endlosen Spielspaß. Fordere echte Spieler online heraus oder schärfe deine Fähigkeiten geg
Karte | 36.00M
Tauche ein in Horoskop Löwe - Die Löwen-Slots und genieße authentisches Vegas-Slot-Maschinen-Feeling direkt auf deinem Handy. Gewinne endlose Freispiele, schalte Bonus-Runden frei und erreiche massive Jackpots für non-stop Spaß. Jeder Slot verfügt üb
Sport | 50.03M
Testen Sie Ihr Fußballwissen und fordern Sie Ihre Freunde mit Footy Brains – Soccer Trivia heraus, der führenden App für Fußball-Quizspiele und Spielvorhersagen! Ob Sie ein lebenslanger Fan sind oder einfach nur entspannten Spaß genießen möchten, die
Puzzle | 182.00M
Super City: Building Master ist ein aufregendes Stadtbaulabor, das deine kreativen Vorstellungen in die Realität umsetzt! Übernimm die Rolle eines Meisterarchitekten und entwerfe, baue und leite deine eigene blühende Metropole. Mit der MOD-Version ta