Bahay Balita Roblox Mga Cheater Tinamaan ng Malware-MASKED Mga Cheat Script

Roblox Mga Cheater Tinamaan ng Malware-MASKED Mga Cheat Script

by Eric Jan 21,2025

Cyber ​​​​Security Alert: Ang malware na itinago bilang cheat script ay nagta-target sa mga manlalaro ng Roblox

Nagkaroon ng kamakailang alon ng malware na nagta-target ng mga manlolokong manlalaro sa buong mundo. Susuriin ng artikulong ito nang mas malapitan kung paano gumagana ang malware na ito at kung paano ito makakahawa sa mga hindi pinaghihinalaang biktima sa mga laro tulad ng Roblox.

Tina-target ng Lua malware ang mga manloloko sa Roblox at iba pang laro

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Ang tuksong makakuha ng bentahe sa mapagkumpitensyang online gaming ay kadalasang napakalakas. Gayunpaman, ang pagnanais na manalo ay pinagsamantalahan ng mga cybercriminal na nagde-deploy ng mga malware campaign na nakakubli bilang cheating script. Ang malware, na nakasulat sa Lua scripting language, ay nagta-target ng mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North at South America, Europe, Asia, at Australia.

Sinasamantala ng mga attacker ang katanyagan ng mga script ng Lua sa mga game engine at ang ubiquity ng mga online na komunidad na nakatuon sa pagbabahagi ng cheating content. Tulad ng iniulat ng Morphisec Threat Lab's Shmuel Uzan, ang mga umaatake ay gumagamit ng mga taktika ng "SEO poisoning" upang gawing lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang user. Ang mga nakakahamak na script na ito ay disguised bilang mga push request sa GitHub repository at kadalasang nagta-target ng mga sikat na cheat script engine gaya ng Solara at Electron - mga engine na madalas na nauugnay sa sikat na larong pambata na "Roblox". Naaakit ang mga user sa mga cheat script na ito sa pamamagitan ng mga maling advertisement na nagpo-promote ng mga pekeng bersyon ng mga cheat script na ito.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Ang mapanlinlang na kalikasan ni Lua ay isang pangunahing salik sa pag-atakeng ito. Ang Lua ay isang magaan na scripting language na kahit na "maaaring matutunan ng mga bata" ayon sa FunTech. Bilang karagdagan sa Roblox, ang iba pang mga sikat na laro gamit ang mga script ng Lua ay kinabibilangan ng World of Warcraft, Angry Birds, Factorio, atbp. Ang apela ni Lua ay nagmumula sa disenyo nito bilang extension na wika, na nagbibigay-daan dito na maayos na maisama sa iba't ibang platform at system.

Gayunpaman, kapag naisakatuparan na ang nakakahamak na batch file, nagtatatag ang malware ng komunikasyon sa isang command at control server na kinokontrol ng attacker (C2 server). Maaari itong magpadala ng "detalyadong impormasyon tungkol sa nahawaang makina" at payagan itong mag-download ng mga karagdagang nakakahamak na payload. Ang mga potensyal na kahihinatnan ng mga payload na ito ay mula sa personal at pinansyal na pagnanakaw ng data at keylogging hanggang sa kumpletong pagkuha ng system.

Ang paglaganap ng Lua malware sa Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Gaya ng nabanggit kanina, ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro tulad ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting. Sa kabila ng built-in na mga hakbang sa seguridad ng Roblox, nakahanap ang mga hacker ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na Lua script sa mga tool ng third-party at pekeng software package, gaya ng kasumpa-sumpa na Luna Grabber.

Dahil pinapayagan ng Roblox ang mga user na lumikha ng sarili nilang mga laro, maraming batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na lumilikha ng perpektong bagyo ng mga bug. Sinasamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa mga mukhang benign na tool, gaya ng package na "noblox.js-vps", na, ayon sa ReversingLabs, ay na-download bago ito natukoy na nagdadala ng malware ng Luna Grabber nang 585 beses.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Bagaman ito ay tila mala-tula na hustisya, kakaunti ang pakikiramay sa mga manlalarong nahuhuling nanloloko sa social media. Maraming tao ang naniniwala na ang mga sumisira sa karanasan sa paglalaro ng ibang tao ay dapat magtaglay ng mga kahihinatnan ng pagnanakaw ng kanilang data. Imposibleng maging ganap na ligtas online, ngunit ang paglaganap ng disguised malware ay maaaring mahikayat ang mga manlalaro na magsanay ng mahusay na digital hygiene, dahil ang panandaliang kilig ng isang competitive advantage ay hindi katumbas ng panganib na makompromiso ang kanilang personal na data.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Mga pinakabagong artikulo Higit pa+
  • 17 2025-05
    Asus Rog Zephyrus G14 RTX 4060: Slim gaming laptop sa ilalim ng $ 1,100 sa Best Buy

    Suriin ang Best Buy's Best Gaming Laptop Deal of the Week. Sa ngayon, ang Asus Rog Zephyrus G14 RTX 4060 gaming laptop ay ibinebenta sa halagang $ 1,199.99 na ipinadala matapos ang isang $ 400 instant na diskwento. Ito ay isang pambihirang presyo para sa isang 14-pulgadang gaming laptop na may timbang na halos 3 pounds, ay nagtatampok ng isang nakamamanghang HIG

  • 17 2025-05
    Kailanman itinakda ang krisis para sa bagong crossover na may muling pagsilang ng FFVII

    Ang Pangwakas na Pantasya ng Square Enix VII Rebirth ay tunay na nakuha ang imahinasyon ng mga manlalaro sa buong mundo, paghinga ng bagong buhay sa isang minamahal na klasiko mula sa panahon ng maagang PlayStation. Sa bawat bagong paglabas, patuloy itong nakikisali sa parehong mga beterano na tagahanga at mga bagong dating.

  • 17 2025-05
    Nangungunang mga alternatibong Apple Watch sa 2025

    Kung ikaw ay nasa merkado para sa isang smartwatch ngunit ang mga modelo ng Apple Watch ay hindi lubos na nakakatugon sa iyong mga pangangailangan, nasa swerte ka. Maraming mga kamangha-manghang mga alternatibong magagamit, lalo na kung hindi ka nagmamay-ari ng isang iPhone o naghahanap ng isang mas pagpipilian na friendly na badyet. Ang mga nangungunang smartwatches ay nag -aalok ng isang hanay ng mga tampok a