Цели вредоносного ПО Roblox Замаскированные мошенники

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх.Мошенники никогда не процветают, поскольку поддельные чит-скрипты содержат вредоносное ПО
Часто желание получить преимущество в соревновательных онлайн-играх может стать мощным мотиватором. Однако это стремление к победе используется киберпреступниками, которые разворачивают вредоносную кампанию, замаскированную под чит-скрипты. Это вредоносное ПО написано на языке сценариев Lua и нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной Америке, Южной Америке, Европе, Азии и Австралии.
Злоумышленники наживаются на популярности Lua. сценарии внутри игровых движков и распространенность онлайн-сообществ, посвященных обмену читами. Как сообщил Шмуэль Узан из Morphisec Threat Labs, злоумышленники используют «SEO-отравление» — тактику, благодаря которой их вредоносные веб-сайты кажутся ничего не подозревающим пользователям законными. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — «популярные движки читерских скриптов, часто связанные» с популярной детской игрой «Roblox». Пользователей привлекают эти скрипты с помощью поддельной рекламы, продвигающей поддельные версии этих чит-скриптов.
Однако после запуска вредоносного командного файла вредоносное ПО устанавливает связь с сервером управления и контроля ( C2-сервер), контролируемый злоумышленниками. Затем он может отправить «сведения о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки огромны: от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Распространенность Lua-вредоносного ПО в Roblox
Поскольку Roblox позволяет пользователям создавать В своих собственных играх многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что приводит к идеальному шторму уязвимостей. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.
-
Anime Avatar StudioС Anime Avatar Studio разожгите свою креативность и создайте уникального мультяшного или аниме-персонажа. Выбирайте из множества глаз, бровей, причесок, цветов, настроений, фонов и аксессуаров, чтобы
-
Multiplayer ChessПогрузитесь в непревзойденное цифровое шахматное приключение с приложением Multiplayer Chess от Enthral Games. Благодаря ярким визуальным эффектам и элегантному дизайну, эта игра переосмысливает вечну
-
Bulu Manga --Best Manga ReaderBulu Manga — это одно из лучших приложений для чтения манги, предлагающее огромную коллекцию манга-тайтлов. Удобный интерфейс позволяет легко просматривать, читать и добавлять в закладки любимые серии
-
Mhdflix CastОткройте для себя непревзойденный стриминг с Mhdflix Cast. Это инновационное приложение легко подключает ваше устройство, обеспечивая мгновенный доступ к контенту. Забудьте о задержках буферизации и н
-
WSB-TV WeatherОткройте для себя улучшенное приложение WSB-TV Weather! Теперь ещё более продвинутое, это мощное приложение предоставляет точные прогнозы погоды для Атланты. Его передовой радар отслеживает штормы и з
-
How To Draw Goku EasyГотовы раскрыть свой творческий потенциал и нарисовать любимых персонажей Dragon Ball Z? Познакомьтесь с приложением "Как легко нарисовать Гоку", идеальным инструментом для начинающих художников, стре