소식 Roblox 악성코드에 걸린 사기꾼 -MASKED 치트 스크립트

Roblox 악성코드에 걸린 사기꾼 -MASKED 치트 스크립트

by Eric Jan 21,2025

사이버 보안 경고: 치트 스크립트로 위장한 악성 코드가 Roblox 플레이어를 표적으로 삼고 있습니다

최근 전 세계적으로 부정 행위를 하는 플레이어를 표적으로 삼는 악성 코드가 급증하고 있습니다. 이 기사에서는 이 악성 코드가 어떻게 작동하는지, 그리고 Roblox와 같은 게임에서 의심하지 않는 피해자를 어떻게 감염시킬 수 있는지 자세히 살펴보겠습니다.

Lua 악성 코드는 Roblox 및 기타 게임의 치터를 표적으로 삼습니다

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

경쟁이 치열한 온라인 게임에서 우위를 점하려는 유혹은 종종 매우 강력합니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 캠페인을 배포하는 사이버 범죄자들에 의해 악용되고 있습니다. Lua 스크립팅 언어로 작성된 이 악성 코드는 전 세계 플레이어를 표적으로 삼고 있으며, 연구원들은 북미와 남미, 유럽, 아시아 및 호주의 감염을 보고했습니다.

공격자들은 게임 엔진에서 Lua 스크립트의 인기와 치팅 콘텐츠 공유에 전념하는 온라인 커뮤니티의 편재성을 이용하고 있습니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이, 공격자들은 "SEO 중독" 전술을 사용하여 악성 웹사이트를 의심하지 않는 사용자에게 합법적인 것처럼 보이게 만듭니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하고 종종 인기 있는 어린이 게임 "Roblox"와 관련된 엔진인 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼습니다. 사용자는 이러한 치트 스크립트의 가짜 버전을 홍보하는 허위 광고를 통해 이러한 치트 스크립트에 매력을 느낍니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua의 기만적 특성이 이 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "어린이도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factorio 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되어 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "감염된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 다양합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

앞서 언급했듯이 Lua 기반 악성 코드는 Lua를 기본 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에 내장된 보안 조치에도 불구하고 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 소프트웨어 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾았습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. ReversingLabs에 따르면, 사이버 범죄자는 Luna Grabber 악성 코드를 운반하는 것으로 확인되기 전에 다운로드된 "noblox.js-vps" 패키지와 같이 겉으로는 무해해 보이는 도구에 악성 스크립트를 삽입하여 이를 이용합니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

이것이 시적인 정의처럼 보일 수도 있지만 소셜 미디어에서 부정행위를 하다 적발된 플레이어에 대한 동정심은 거의 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 결과를 감수해야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만, 위장된 악성 코드의 확산은 플레이어가 좋은 디지털 위생을 실천하도록 장려할 것입니다. 경쟁 우위의 순간적인 스릴은 개인 데이터가 손상될 위험을 감수할 가치가 없기 때문입니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

최신 기사 더+
  • 16 2026-01
    히어로즈 랜드 그림루트 티어 리스트

    히어로즈 랜드: 그림루트에서는 무기 선택이 화려한 승리를 거머쥘지, 아니면 빠른 패배를 겪을지를 결정짓습니다. 각 무기 유형마다 독특한 플레이스타일, 스탯 프로필, 그리고 전투 방식을 근본적으로 형성하는 고유 능력 세트를 제공합니다. 빠른 단검, 강력한 대검, 또는 마법의 지팡이를 선호하든, 현재 메타를 주도하는 무기가 무엇인지 이해하는 것이 승리의 열쇠입니다. 이 무기 티어 목록은 게임의 최상위 옵션들을 종합적인 성능과 적응력을 기준으로 평가

  • 15 2026-01
    서머너즈 워, 11년 연속 2025 월드 챔피언십 개최 확정

    서머너즈 워 월드 아레나 챔피언십이 올해 후반에 개최됩니다.브라질, 한국, 프랑스에서 이벤트가 열리며, 등록은 6월에 시작됩니다.11주년 기념 행사도 곧 시작되어 독점 보상과 미션이 제공됩니다.서머너즈 워: 스카이 아레나 애호가들은 게임의 11주년부터 올해 후반에 예정된 2025 서머너즈 워 월드 아레나 챔피언십까지 기대할 것이 많습니다. 이 글로벌 대회는 엘리트 플레이어들에게 자신의 실력을 뽐내고 인상적인 상품을 놓고 경쟁할 기회를 제공합니다

  • 15 2026-01
    사일런트 힐 f, 스팀덱 인증 기다린다

    사일런트 힐 f는 Steam Deck에서 실행되지만, 플레이어는 일부 설정을 조정해야 합니다. 아래에서는 사일런트 힐 f에 대한 Valve의 Steam Deck 호환성 등급을 분석하고 게임의 PC 사양을 살펴보겠습니다.Valve, 사일런트 힐 f의 Steam Deck 호환성 상태 확인설정 필요 플레이 가능 상태Valve의 테스트 결과, 사일런트 힐 f는 Steam Deck에서 작동하지만 '검증됨' 상태는 획득하지 못했습니다. 진정한 Steam