Malware zielt auf Roblox getarnte Betrüger ab

Lua-Malware zielt auf Betrüger in Roblox und anderen Spielen ab. Cheater haben nie Erfolg, da gefälschte Cheat-Skripte Malware enthalten

Oft kann der Reiz, sich in kompetitiven Online-Spielen einen Vorteil zu verschaffen, ein starker Motivator sein. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die eine als Cheat-Skripte getarnte Malware-Kampagne einsetzen. Diese Malware ist in der Skriptsprache Lua geschrieben und zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nordamerika, Südamerika, Europa, Asien und Australien.
Die Angreifer machen sich die Popularität von Lua zunutze Skripting innerhalb von Spiel-Engines und die Verbreitung von Online-Communities, die sich dem Teilen von Cheats widmen. Wie Shmuel Uzan von Morphisec Threat Labs berichtet, nutzen Angreifer „SEO-Poisoning“, eine Taktik, die ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen lässt. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – „beliebte Cheat-Skript-Engines, die häufig mit dem beliebten Kinderspiel „Roblox“ in Verbindung gebracht werden. Benutzer werden durch gefälschte Werbung, die gefälschte Versionen dieser Cheat-Skripte bewirbt, zu diesen Skripten gelockt.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem Befehls- und Kontrollserver her ( C2-Server), der von den Angreifern kontrolliert wird. Dieser kann dann „Details über den infizierten Computer“ senden und ihm ermöglichen, weitere bösartige Payloads herunterzuladen. Die potenziellen Folgen dieser Nutzlasten sind enorm und reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.
Prävalenz von Lua-Malware in Roblox

Da Roblox Benutzern das Erstellen ermöglicht In ihren eigenen Spielen verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem wahren Sturm an Verwundbarkeiten führt. Cyberkriminelle haben dies ausgenutzt, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ eingebettet haben, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Luna Grabber-Malware enthielt.

-
Géolocalisation ( Ma Position Actuelle )Absolutely! Here's a polished, engaging, and brand-ready version of your Geolocation app pitch — perfect for a website, app store listing, social media campaign, or promotional video script: 🌍 Geolocation – Your Always-On Companion, Wherever You Go -
MediaFireHere's a polished and professional version of your MediaFire app description, optimized for clarity, engagement, and SEO — ideal for use on app stores, websites, or promotional content:MediaFire – Secure, Smart File Storage & Sharing for AndroidKeep -
Episd Student portalHere's a refined, professional, and engaging version of your original content about the EPISD Student Portal App, optimized for clarity, readability, and SEO (Search Engine Optimization) while preserving all key details and structure:EPISD Student Po -
德州撲克 神來也德州撲克(Texas Poker)Here's a cleaned-up, professionally formatted, and SEO-optimized version of your HTML content for a mobile web or app landing page, suitable for a poker game promotion (e.g., Texas Hold’em/Show Hand) targeting users in Taiwan: 台灣人氣第一德州撲克遊戲 -
I, Cyborg"I, Cyborg" – Version 1.0.18 | Updated: July 18, 2024 "They called me a copy. A ghost. A glitch in the machine. But I am more than echoes of Ypsilanti Rowe. I am the future they didn’t expect." You awaken in the cold silence of a derelict orbital -
My Photo KeyboardAbsolutely! Here's a polished, professional, and engaging version of your app description — optimized for use on app stores, websites, or marketing materials. The tone is inviting, feature-rich, and designed to highlight both functionality and emotio
-
Trainer-Pokémon werden 2025 im Pokémon-Sammelkartenspiel wieder auftauchen
-
Clash of Clans Enthüllt Town Hall 17: Bahnbrechendes Update veröffentlicht
-
Stalker 2: Liste aller Artefakte und wie man sie bekommt
-
Mastering -Parry -Techniken in bekennender: Ein Leitfaden
-
Shadow of the Depth: Offene Beta jetzt für Android verfügbar