소식 Roblox 치트 스크립트로 위장한 악성코드를 표적으로 삼은 치터

Roblox 치트 스크립트로 위장한 악성코드를 표적으로 삼은 치터

작가 : Isaac 업데이트:Jan 07,2025

사이버 보안 경고: 치트 스크립트로 위장한 악성 코드가 Roblox 플레이어를 공격하고 있습니다

전 세계적으로 부정 행위를 하는 플레이어를 표적으로 삼는 악성 코드 공격이 잇따르고 있습니다. 이 기사에서는 이 악성 코드가 어떻게 작동하는지, 그리고 Roblox와 같은 게임에서 의심하지 않는 피해자를 어떻게 감염시킬 수 있는지 자세히 살펴보겠습니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua 악성 코드는 Roblox 및 기타 게임의 치터를 표적으로 삼습니다

가짜 치트 스크립트에는 악성 코드가 포함되어 있으며, 사기꾼은 결국 대가를 치르게 됩니다

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

경쟁이 치열한 온라인 게임에서 우위를 점하려는 유혹은 종종 매우 강력합니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 캠페인을 배포하는 사이버 범죄자들에 의해 악용되고 있습니다. Lua 스크립팅 언어로 작성된 이 악성 코드는 전 세계 게이머를 표적으로 삼고 있으며, 연구원들은 북미와 남미, 유럽, 아시아 및 호주에서 감염되었다고 보고했습니다.

공격자들은 게임 엔진에서 Lua 스크립트의 인기와 치팅 콘텐츠 공유에 전념하는 온라인 커뮤니티의 확산을 이용하고 있습니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이 공격자는 의심하지 않는 사용자에게 악성 웹사이트가 합법적인 것처럼 보이도록 "SEO 중독" 전술을 사용합니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하고 종종 인기 있는 어린이 게임인 Roblox와 관련된 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼습니다. 사용자는 이러한 치트 스크립트의 가짜 버전을 홍보하는 허위 광고를 통해 이러한 치트 스크립트에 매력을 느낍니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua의 기만적인 특성이 이 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "어린이도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factorio 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되어 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "손상된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 다양합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

앞서 언급했듯이 Lua 기반 악성 코드는 Lua를 기본 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에 내장된 보안 조치에도 불구하고 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾았습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. 사이버 범죄자들은 ​​"noblox.js-vps" 패키지와 같이 겉보기에는 무해한 도구에 악성 스크립트를 삽입함으로써 이를 이용합니다. ReversingLabs에 따르면 이 패키지는 Luna Grabber 악성 코드를 포함하는 것으로 585번 확인되기 전에 다운로드되었습니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

이것이 카르마처럼 보일 수도 있지만 소셜 미디어에서는 부정행위를 한 게이머에 대한 동정심이 거의 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 대가를 받아야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만, 위장된 악성 코드의 확산은 게이머들이 좋은 디지털 위생을 실천하도록 장려해야 할 것입니다. 경쟁 우위를 추구하는 단기적인 스릴은 개인 데이터 침해의 위험을 감수할 가치가 없기 때문입니다.

인기 게임 더 +
최신 게임 더 +
행동 | 191.0 MB
전략, 행동, 스릴 넘치는 습격 임무가 기다리는 "Mr and Mrs Shooter : City Hunt"와 함께 짜릿한 모험을 준비하십시오! 이 역동적 인 게임에서는 H로 가득 찬 회오리 바람 모험에 착수하면서 막을 수없는 듀오 (권총을 휘두르는 Dynamo와 Sharpshooting Sniper)에 합류 할 것입니다.
퍼즐 | 85.50M
핀아웃과 함께 한 번도 핀볼을 경험할 준비를하십시오! Smash Hit의 제작자가 개발하고 출퇴근하지 않는이 게임은 클래식 핀볼 메커니즘을 가져 와서 흥미 진진한 아케이드 모험으로 바꿉니다. RE로 가득 찬 생생한 협곡을 탐색 할 때 시계와 경주
모험 | 524.5 MB
영웅을 선택하고 최고의 팀을 구성하며 스릴 넘치는 전투를 즐기십시오! Troopers Z는 세련된 Roguelike Sweep 게임으로, 당신이 세계를 구하는 전사로 플레이하여 좀비에 의해 삼키는 직전의 세계와 다른 지역을 해방시킵니다. 탄탄한 파트너를 찾아서 Dangero를 탐구해야합니다.
전략 | 139.4 MB
매력적인 게임 인 Age of Tank Warriors와 함께 스릴 넘치는 공성전 전쟁 타워 방어 세계로 뛰어 들었습니다. 이것은 단지 게임이 아닙니다. 그것은 당신의 탱크 전사들이 석기 시대에서 미래 시대까지 전장을 지배하는 시간을 통한 여정입니다. Epic "Clas에서 2D 탱크를 이끌고 상상해보십시오
행동 | 46.20M
Nova Legacy는 다양한 강렬한 배틀 모드에 플레이어를 몰입시키는 매력적인 우주 테마 1 인칭 슈팅 게임입니다. 장비를 잠금 해제하고 향상시킬 때 미래의 무기, 숨막히는 그래픽 및 직관적 인 컨트롤을 경험하십시오. 이 스릴 넘치는 O에서 인류를 구하기위한 서사시 퀘스트를 시작
퍼즐 | 4.38M
Android ™ 장치에서 상징적 인 논리 게임 Minesweeper를 재발견하고 Classic 90의 히트의 향수를 재현하십시오. 이 충실한 리메이크는 현대적이고 세련된 디자인과 직관적 인 사용자 친화적 인 인터페이스와 함께 한 영원한 게임 플레이를 결합하여 재미로 쉽게 뛰어들 수 있습니다. WHETH