Bahay Balita Roblox Mga Manloloko na Naka-target gamit ang Malware na Nakakunwaring Mga Cheat Script

Roblox Mga Manloloko na Naka-target gamit ang Malware na Nakakunwaring Mga Cheat Script

May-akda : Finn Nov 10,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Lumabas ang isang alon ng malware, at tina-target nito ang mga manloloko sa buong mundo. Magbasa pa upang matuto nang higit pa tungkol sa kung ano ang malisyosong software na ito at kung paano nito naaapektuhan ang mga hindi pinaghihinalaang mga biktima sa mga laro tulad ng Roblox.

Tinatarget ng Lua Malware ang mga Cheater sa Roblox at Iba Pang Mga Larong Manloloko Huwag kailanman Umuunlad, Dahil Naglalaman ang Mga Pekeng Cheat Script ng Malware

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Kadalasan, ang pang-akit na magkaroon ng bentahe sa mga mapagkumpitensyang online na laro ay maaaring maging isang malakas na motivator. Gayunpaman, ang pagnanais na manalo ay sinasamantala ng mga cybercriminal na nagde-deploy ng malware campaign na itinago bilang mga cheat script. Ang malware na ito ay nakasulat sa Lua scripting language at nagta-target ng mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North America, South America, Europe, Asia, at Australia.

Ang mga umaatake ay nakikinabang sa katanyagan ng Lua scripting sa loob ng mga game engine at ang paglaganap ng mga online na komunidad na nakatuon sa pagbabahagi ng mga cheat. Gaya ng iniulat ni Shmuel Uzan ng Morphisec Threat Labs, ang mga umaatake ay gumagamit ng "SEO poisoning," isang taktika na ginagawang lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang user. Ang mga nakakahamak na script na ito ay itinago bilang mga push request sa GitHub na mga repository, kadalasang tina-target ang mga sikat na cheat script engine tulad ng Solara at Electron—"mga sikat na cheating script engine na madalas na nauugnay" sa sikat na larong pambata na "Roblox." Naakit ang mga user sa mga script na ito sa pamamagitan ng mga pekeng advertisement na nagpo-promote ng mga pekeng bersyon ng mga cheat script na ito.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Ang mapanlinlang na kalikasan ng Lua ay isang pangunahing salik sa pag-atakeng ito. Ang Lua ay isang magaan na scripting language na, ayon sa FunTech, kahit na ang "mga kabataan" ay maaaring matuto." Bukod sa Roblox, ang iba pang sikat na laro na gumagamit ng Lua scripting ay kinabibilangan ng World of Warcraft, Angry Birds, Factorio, at marami pa. . Ang apela ni Lua ay nagmumula sa disenyo nito bilang isang extension na wika na nagbibigay-daan dito upang maayos na maisama sa iba't ibang mga platform at system. (C2 server) na kinokontrol ng mga umaatake ay maaari itong magpadala ng "mga detalye tungkol sa nahawaang makina" at payagan itong mag-download ng mga karagdagang nakakahamak na payload pagkuha.

Paglaganap ng Lua Malware sa Roblox


Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Tulad ng nabanggit, ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro tulad ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting. Bagama't may built-in na mga hakbang sa seguridad ang Roblox, nakahanap ang mga hacker ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na Lua script sa mga tool ng third-party at pekeng package, gaya ng kilalang Luna Grabber.

Dahil pinapayagan ng Roblox ang mga user na gumawa ng sarili nilang mga laro, maraming batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na humahantong sa isang perpektong bagyo ng kahinaan. Sinamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa mga mukhang benign na tool tulad ng "noblox.js-vps" package, na, ayon sa ReversingLabs, ay na-download ng 585 beses bago ito natukoy na nagdadala ng Luna Grabber malware.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Bagaman ito ay tila mala-tula na hustisya, kakaunti ang pakikiramay para sa mga manlalarong nahuling nandaraya sa social media. Maraming naniniwala na ang mga sumisira sa karanasan para sa iba ay karapat-dapat sa mga kahihinatnan ng pagkuha ng kanilang data na ninakaw. Imposibleng ganap na maging ligtas online, ngunit ang pagdagsa ng disguised malware ay maaaring mahikayat ang mga gamer na magsanay ng digital hygiene, dahil ang pansamantalang kilig ng isang competitive edge ay hindi katumbas ng panganib na makompromiso ang personal na data.

Mga pinakabagong artikulo Higit pa
  • Isaaktibo ang Nintendo Switch Online Libreng Pagsubok sa 2025: Gabay sa Hakbang-Hakbang

    Kung nagmamay -ari ka ng isang switch ng Nintendo o isinasaalang -alang ang pagkuha ng paparating na Nintendo Switch 2, malamang na alam mo ang Nintendo Switch online. Mahalaga ang serbisyong ito hindi lamang para sa kasiyahan sa mga tampok na Multiplayer at paglalaro online sa mga kaibigan sa mga sikat na laro kundi pati na rin para sa pagsisid sa isang mayamang koleksyon ng c

    May 08,2025
  • Atuel: Paghahalo ng gameplay at dokumentaryo, paparating na sa Android

    Ang pagiging kumplikado ng pagbabago ng klima ay maaaring maging hamon upang lubos na maunawaan, na ang dahilan kung bakit ang mga makabagong diskarte sa paglalaro ay nagiging mas mahalaga para sa pagtaas ng kamalayan. Ipasok ang Atuel, isang groundbreaking mix ng dokumentaryo at pang -eksperimentong gameplay, na nakatakdang gawin ang debut nito sa Android mamaya sa taong ito.

    May 08,2025
  • "Prince of Persia: Nawala ang Crown na Magagamit na Ngayon sa iOS, Android"

    Mga tagahanga ng Prince of Persia, oras na upang ipagdiwang! Ang pinakabagong 2.5D spinoff ng Ubisoft, Prince of Persia: Nawala ang Crown, ay magagamit na ngayon sa iOS at Android, at maaari mo ring subukan ito nang libre. Kasalukuyan kaming nagtatrabaho sa isang komprehensibong pagsusuri, ngunit sumisid sa kung ano ang maaasahan ng mga manlalaro ng mobile mula sa kapana -panabik na ito

    May 08,2025
  • Pre-order Pokémon TCG Scarlet & Violet: Nakataya na mga karibal ngayon

    Ang pagiging isang * Pokémon tcg * kolektor ay hindi kailanman naging mas mahirap. Sa pamamagitan ng demand na pagtaas at scalpers na nag -agaw ng bawat magagamit na produkto, ang pananatili sa unahan ng laro ay mahalaga. Narito ang iyong gabay sa kung paano mag-pre-order * Pokémon TCG Scarlet & Violet-Nakalaan ang mga karibal * at ma-secure ang iyong lugar sa pagkolekta

    May 08,2025
  • "Pinakamahusay na ligal na paraan upang i -play ang lahat ng mga larong persona sa 2025"

    Sa pagtatapos ng paglabas ng Persona 5 Royal, ang serye ng persona ng Atlus 'ay matatag na itinatag ang sarili bilang isa sa mga pinaka -iconic na franchise ng JRPG. Partikular na nakamit ng Persona 5 ang tulad ng isang antas ng katanyagan na ang mga tagahanga, na kilala bilang mga gamer-turista, ay naglalakbay sa istasyon ng Shibuya upang makuha ang iconic shot ng phan

    May 08,2025
  • "Mutants: Ang Genesis Card Game ay naglulunsad sa iOS, Android sa Mayo"

    Matapos ang dalawang taon sa maagang pag -access, ang mga mutants: Ang Genesis ay naghahanda para sa isang buong paglulunsad sa Mayo 20 sa buong PC, iOS, at Android. Binuo ni Celsius Online, hindi ito ang iyong average na battler ng card. Ito ay isang kapanapanabik, animated na paningin kung saan ang iyong kubyerta ay hindi lamang naglalaro - nabubuhay ito sa battlefield.ste

    May 08,2025