Цели вредоносного ПО Roblox Замаскированные мошенники

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх.Мошенники никогда не процветают, поскольку поддельные чит-скрипты содержат вредоносное ПО

Часто желание получить преимущество в соревновательных онлайн-играх может стать мощным мотиватором. Однако это стремление к победе используется киберпреступниками, которые разворачивают вредоносную кампанию, замаскированную под чит-скрипты. Это вредоносное ПО написано на языке сценариев Lua и нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной Америке, Южной Америке, Европе, Азии и Австралии.
Злоумышленники наживаются на популярности Lua. сценарии внутри игровых движков и распространенность онлайн-сообществ, посвященных обмену читами. Как сообщил Шмуэль Узан из Morphisec Threat Labs, злоумышленники используют «SEO-отравление» — тактику, благодаря которой их вредоносные веб-сайты кажутся ничего не подозревающим пользователям законными. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — «популярные движки читерских скриптов, часто связанные» с популярной детской игрой «Roblox». Пользователей привлекают эти скрипты с помощью поддельной рекламы, продвигающей поддельные версии этих чит-скриптов.

Однако после запуска вредоносного командного файла вредоносное ПО устанавливает связь с сервером управления и контроля ( C2-сервер), контролируемый злоумышленниками. Затем он может отправить «сведения о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки огромны: от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Распространенность Lua-вредоносного ПО в Roblox

Поскольку Roblox позволяет пользователям создавать В своих собственных играх многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что приводит к идеальному шторму уязвимостей. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.

-
Géolocalisation ( Ma Position Actuelle )Нужен надежный спутник в вашем путешествии? Познакомьтесь с Геолокацией — ваш постоянный, работающий на GPS друг. Независимо от того, куда вы направляетесь — в оживлённый город или спокойные тропы, — это удобное приложение всегда поможет вам оставать -
MediaFireMediaFire — это приложение для Android, которое обеспечивает прямой доступ к его облачному хранилищу, позволяя пользователям легко управлять своими файлами с мобильных устройств. Наслаждайтесь плавным управлением файлами, безопасным хранением и широк -
Episd Student portalЭлектронный портал учащихся EPISD разработан для предоставления учащимся независимой школы Эль-Пасо удобного доступа к важной академической информации. Это всестороннее приложение служит централизованной платформой для управления посещаемостью, задан -
德州撲克 神來也德州撲克(Texas Poker)Оценено 5 звездами миллионами игроков — 30 000 бесплатных фишек и ежедневные бонусы! 【Тайвань №1 в покере Техасский Холдем и игра с открытыми картами — любимая игра игроков!】 Присоединяйтесь к более чем 10 миллионам игроков по всему миру — достаточно -
I, CyborgOutfly, outshoot и outsmart каждого противника, будучи беглым киборгом-отступником! Как киборг-дубликат знаменитого межзвёздного преступника Ипсиланти Роу, вам предстоит обмануть, перестрелять и переиграть множество врагов (и бывших возлюбленных), ох -
My Photo KeyboardПовысьте качество ввода текста с помощью приложения My Photo Keyboard – революционного приложения, которое позволяет настраивать клавиатуру с использованием личных фотографий в качестве фона. Совместимо без сбоев со всеми приложениями вашего устройст
-
Покемоны тренера появятся в Pokémon TCG в 2025 году
-
Clash of Clans Представляем Town Hall 17: выпущено обновление, меняющее правила игры
-
Сталкер 2: список всех артефактов и способы их получения
-
Освоение техники парирования в Avowed: Guide
-
Shadow of the Depth: открытая бета-версия теперь доступна на Android