Цели вредоносного ПО Roblox Замаскированные мошенники

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх.Мошенники никогда не процветают, поскольку поддельные чит-скрипты содержат вредоносное ПО

Часто желание получить преимущество в соревновательных онлайн-играх может стать мощным мотиватором. Однако это стремление к победе используется киберпреступниками, которые разворачивают вредоносную кампанию, замаскированную под чит-скрипты. Это вредоносное ПО написано на языке сценариев Lua и нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной Америке, Южной Америке, Европе, Азии и Австралии.
Злоумышленники наживаются на популярности Lua. сценарии внутри игровых движков и распространенность онлайн-сообществ, посвященных обмену читами. Как сообщил Шмуэль Узан из Morphisec Threat Labs, злоумышленники используют «SEO-отравление» — тактику, благодаря которой их вредоносные веб-сайты кажутся ничего не подозревающим пользователям законными. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — «популярные движки читерских скриптов, часто связанные» с популярной детской игрой «Roblox». Пользователей привлекают эти скрипты с помощью поддельной рекламы, продвигающей поддельные версии этих чит-скриптов.

Однако после запуска вредоносного командного файла вредоносное ПО устанавливает связь с сервером управления и контроля ( C2-сервер), контролируемый злоумышленниками. Затем он может отправить «сведения о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки огромны: от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Распространенность Lua-вредоносного ПО в Roblox

Поскольку Roblox позволяет пользователям создавать В своих собственных играх многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что приводит к идеальному шторму уязвимостей. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.

-
XFace: Beauty Cam, Face EditorПоднимите уровень своих селфи с XFace: Beauty Cam & Фейс-редактор! Это мощное приложение предоставляет профессиональные инструменты для редактирования фото и фильтры для камеры, чтобы помочь вам достичь безупречного результата. Легко отбеливайте зуб -
Polish Photo EditorФоторедактор, Создатель коллажей, Зеркальные изображения и Инструмент размытия фонаPhoto Collage - Pic Collage Maker — это мощное приложение для редактирования фотографий на Android. Создавайте коллажи, применяйте фильтры и преображайте свои фото с п -
MyMRTJУлучшите свои путешествия по Джакарте с помощью MyMRTJ — вашего умного спутника для передвижения по городу на метро MRT Jakarta. Это комплексное приложение преображает городские поездки, позволяя с лёгкостью покупать билеты, проверять расписание в р -
Yo MoviesYo Movies - это премиальное приложение, разработанное специально для киноманов, которые ищут быстрый доступ к своим любимым фильмам. Обширная библиотека, включающая все от голливудских хитов до классики Болливуда, гарантирует исключительный пользова -
Wedding Fashion Indian 2024Примерьте на себя роль игривого визажиста, стремящегося стать лучшим свадебным стилистом Индии!Готовы преобразить индийских невест? Возьмите свой набор для макияжа и подготовьте их к самому важному дню. Откройте для себя разнообразные стили макияжа, -
AnimeXplay - Watch Animix FreeОткройте для себя AnimeXplay - Watch Animix Free, идеального спутника для стриминга каждого поклонника аниме! Будь вы опытный отаку или новичок в японской анимации, наше приложение приносит бесконечные развлечения на ваш экран. Наслаждайтесь неогран
-
Покемоны тренера появятся в Pokémon TCG в 2025 году
-
Clash of Clans Представляем Town Hall 17: выпущено обновление, меняющее правила игры
-
Сталкер 2: список всех артефактов и способы их получения
-
Освоение техники парирования в Avowed: Guide
-
Shadow of the Depth: открытая бета-версия теперь доступна на Android