Thuis > Nieuws > Malware richt zich op Roblox Vermomde cheaters

Malware richt zich op Roblox Vermomde cheaters

Nov 11,24(6 maanden geleden)
Malware richt zich op Roblox Vermomde cheaters

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Er is een golf van malware ontstaan, die zich richt op valsspelers over de hele wereld. Lees verder voor meer informatie over deze schadelijke software en hoe deze nietsvermoedende slachtoffers in games als Roblox infecteert.

Lua Malware richt zich op cheaters in Roblox en andere gamesCheaters floreren nooit, omdat valse cheatscripts malware bevatten

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Vaak is de aantrekkingskracht van het verkrijgen van een voorsprong competitieve online games kunnen een krachtige motivator zijn. Dit verlangen om te winnen wordt echter uitgebuit door cybercriminelen die een malwarecampagne inzetten, vermomd als cheatscripts. Deze malware is geschreven in de Lua-scripttaal en richt zich op gamers over de hele wereld, waarbij onderzoekers infecties melden in Noord-Amerika, Zuid-Amerika, Europa, Azië en Australië.

De aanvallers profiteren van de populariteit van Lua scripting binnen game-engines en de prevalentie van online communities die zich toeleggen op het delen van cheats. Zoals Shmuel Uzan van Morphisec Threat Labs meldt, maken aanvallers gebruik van ‘SEO-vergiftiging’, een tactiek die ervoor zorgt dat hun kwaadaardige websites legitiem lijken voor nietsvermoedende gebruikers. Deze kwaadaardige scripts zijn vermomd als push-verzoeken op GitHub-repository's en richten zich vaak op populaire cheat-script-engines zoals Solara en Electron - 'populaire cheat-script-engines die vaak worden geassocieerd' met het populaire kinderspel 'Roblox'. Gebruikers worden naar deze scripts gelokt via nepadvertenties waarin nepversies van deze cheatscripts worden gepromoot.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

De misleidende aard van Lua is een sleutelfactor bij deze aanval. Lua is een lichtgewicht scripttaal die volgens FunTech zelfs "kinderen kunnen leren". Naast Roblox zijn er nog andere populaire games die Lua-scripting gebruiken, World of Warcraft, Angry Birds, Factorio en nog veel meer. De aantrekkingskracht van Lua komt voort uit het ontwerp als extensietaal waarmee het naadloos kan worden geïntegreerd in verschillende platforms en systemen.

Zodra het kwaadaardige batchbestand is uitgevoerd, brengt de malware echter communicatie tot stand met een command-and-control-server ( C2-server) gecontroleerd door de aanvallers. Deze kan vervolgens "details over de geïnfecteerde machine" verzenden en deze aanvullende kwaadaardige ladingen laten downloaden. De potentiële gevolgen van deze payloads zijn enorm, variërend van diefstal van persoonlijke en financiële gegevens en keylogging tot volledige systeemovername.

Prevalentie van Lua Malware in Roblox

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Op Lua gebaseerde malware heeft populaire games zoals Roblox geïnfiltreerd, een game-ontwikkelomgeving waarin Lua de primaire scripttaal is. Hoewel Roblox ingebouwde beveiligingsmaatregelen heeft, hebben hackers manieren gevonden om het platform te misbruiken door kwaadaardige Lua-scripts in te sluiten in tools van derden en neppakketten, zoals de beruchte Luna Grabber.

Aangezien Roblox gebruikers in staat stelt om In hun eigen games gebruiken veel jonge ontwikkelaars Lua-scripts om in-game features te bouwen, wat leidt tot een perfecte storm van kwetsbaarheid. Cybercriminelen hebben hiervan geprofiteerd door kwaadaardige scripts in te sluiten in ogenschijnlijk goedaardige tools zoals het pakket "noblox.js-vps", dat volgens ReversingLabs 585 keer werd gedownload voordat werd vastgesteld dat het de Luna Grabber-malware bevatte.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Hoewel het poëtische rechtvaardigheid lijkt, is er weinig sympathie voor gamers die betrapt worden op bedrog online gemeenschappen. Velen zijn van mening dat degenen die de ervaring voor anderen verpesten, de gevolgen verdienen als hun gevoelige gegevens worden gestolen. Het is onmogelijk om volledig veilig online te zijn, maar de golf van verkapte malware zou gamers misschien moeten aanmoedigen om cyberbeveiliging in praktijk te brengen, want de tijdelijke spanning van een concurrentievoordeel is het risico van het in gevaar brengen van persoonlijke gegevens niet waard.

Ontdekken
  • Who is?
    Who is?
    Duik in de wereld van lastige hersenspellen met "Who is? Brain Teaser & Riddles", een boeiende nieuwe puzzel- en raadgame van de makers van de geliefde hersentestreeks. Deze game is perfect voor enthousiastelingen van hersenspellen en mind -games en biedt een ontspannende maar uitdagende ervaring die H zal
  • Mindblow
    Mindblow
    Ontketen je innerlijke detective met onze spannende radende afbeelding game en trivia quiz in Mindblow: raad het woord! Duik in een ongeëvenaarde woord-guesserende ervaring waarbij elk beeld een slim verborgen woord bevat. In tegenstelling tot typische woordspellen rommelig met generieke afbeeldingen, hebben we zorgvuldig gemaakt van EA
  • Guess Their Answer
    Guess Their Answer
    Ben je klaar om je intuïtie en IQ op de proef te stellen? Duik in de opwindende wereld van "Raad hun antwoord - IQ Games", waar je uitdaging is om de meest voorkomende antwoorden op verschillende boeiende vragen te voorspellen. Het gaat niet alleen om het juiste antwoord te kennen; Het gaat erom te denken zoals de meerderheid!
  • Lucky Trouble
    Lucky Trouble
    Ontdek de heerlijke wereld van gemeenschappelijke geluksproblemen in Shōnen -manga. Als je merkt dat je in je dagelijkse leven geen opwinding hebt, duik dan in onze app om veel van deze gelukkige ongelukken op te nemen. Inhoud van de app We hebben een uitgebreide verzameling geliefde jongensmanga verzameld, met wat presenteert
  • Sporcle Party
    Sporcle Party
    Maak je klaar voor de ultieme trivia -ervaring met Sporcle Party, het gratis quizspel van Sporcle, 's werelds toonaangevende trivia -bedrijf. Duik in een breed scala aan onderwerpen, waaronder films, geografie, sport, literatuur, geschiedenis en meer. Of u nu een kantoorfeest organiseert, een klaslokaal opsporen, c
  • Knowledge is Power: Decades
    Knowledge is Power: Decades
    Companion App for Knowledge is Power: decennia op PlayStation®4As van 14 december 2023 zijn er belangrijke updates geweest met betrekking tot de bijbehorende apps voor verschillende Playlink -games, waaronder kennis is Power: Decennia. Dit is wat u moet weten: Android -gebruikers: als u de compa al hebt gedownload