Дом Новости Roblox Мошенники используют вредоносное ПО, замаскированное под чит-скрипты

Roblox Мошенники используют вредоносное ПО, замаскированное под чит-скрипты

Автор : Isaac Обновлять:Jan 07,2025

Предупреждение кибербезопасности: вредоносное ПО, замаскированное под чит-скрипты, атакует игроков Roblox

По всему миру прокатилась волна атак вредоносных программ, нацеленных на мошеннических игроков. В этой статье мы более подробно рассмотрим, как работает это вредоносное ПО и как оно может заразить ничего не подозревающих жертв в таких играх, как Roblox.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх

Поддельные чит-скрипты содержат вредоносное ПО, мошенники в конечном итоге за это заплатят

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Искушение получить преимущество в конкурентных онлайн-играх часто бывает очень сильным. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносные кампании, замаскированные под читерские скрипты. Вредоносная программа, написанная на языке сценариев Lua, нацелена на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Австралии.

Злоумышленники пользуются популярностью Lua-скриптов в игровых движках и распространенностью онлайн-сообществ, посвященных обмену читерским контентом. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron, которые «часто ассоциируются с популярной детской игрой Roblox». Пользователей привлекают эти чит-скрипты через ложную рекламу, рекламирующую поддельные версии этих чит-скриптов.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и т. д. Привлекательность Lua обусловлена ​​его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.

Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о скомпрометированной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.

Распространенность Lua-вредоносного ПО в Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, для которой Lua является основным языком сценариев. Несмотря на встроенные меры безопасности Roblox, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как печально известный Luna Grabber.

Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники пользуются этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет noblox.js-vps, который, по данным ReversingLabs, был загружен до того, как был идентифицирован как содержащий вредоносное ПО Luna Grabber 585 раз.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Хотя это может показаться кармой, в социальных сетях мало сочувствуют геймерам, пойманным на мошенничестве. Многие люди считают, что те, кто портит игровой опыт другим людям, должны столкнуться с последствиями кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска утечки личных данных.

Последние игры Более +
В этой захватывающей интерактивной истории «Проклятие Ночного Сталкера - Глава 3» вам предстоит воплотиться в Вальтье, искусного охотника, противостоящего зловещему проклятию в провинциальном городке. Пока Вальтье борется с распространяющимися вампи
Музыка | 54.70M
Отправьтесь в захватывающее музыкальное путешествие с BTS BLINK: KPOP Rolling Ball! Эта увлекательная игра мастерски сочетает ритмичный экшен и сложные полосы препятствий, направляя ваш шар по яркой танцующей дороге. Почувствуйте бит с помощью электр
Отправляйтесь в волшебное путешествие в Panda's Dreamland Quest, увлекательном приключении в жанре "три в ряд", которое переносит вас в красочный мир головоломок и веселья. Благодаря простому управлению и красивой графике вы быстро увлечетесь соедин
Отправляйтесь в глубоко личное путешествие, когда вы и ваша скорбящая мать уединяетесь в уединённой хижине в игре "Возвращение в хижину". Ваши выборы будут определять эволюцию отношений между вами — вы создадите нерушимую связь или сделаете неожидан
Карта | 22.70M
Окунитесь в эпическое приключение с Card Wars, вдохновленное любимой серией «Время приключений»! Примите роли Финна, Джейка, Принцессы Бубльгум и других любимых персонажей, путешествуя по Земле Уу, призывая существ, применяя заклинания и переигрывая
Карта | 19.88M
Присоединяйтесь к захватывающему миру Callbreak Master 3 - Card Game! Эта стратегическая карточная игра (известная как Ла́кди) является любимой классикой по всей Индии и Непалу. Испытайте азарт мультиплеера в реальном времени, соревнуйтесь с ботами н