Дом > Новости > Цели вредоносного ПО Roblox Замаскированные мошенники

Цели вредоносного ПО Roblox Замаскированные мошенники

Nov 11,24(1 лет назад)
Цели вредоносного ПО Roblox Замаскированные мошенники

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Появилась волна вредоносного ПО, нацеленная на мошенников по всему миру. Читайте дальше, чтобы узнать больше об этом вредоносном программном обеспечении и о том, как оно заражает ничего не подозревающих жертв в таких играх, как Roblox.

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх.Мошенники никогда не процветают, поскольку поддельные чит-скрипты содержат вредоносное ПО

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Часто желание получить преимущество в соревновательных онлайн-играх может стать мощным мотиватором. Однако это стремление к победе используется киберпреступниками, которые разворачивают вредоносную кампанию, замаскированную под чит-скрипты. Это вредоносное ПО написано на языке сценариев Lua и нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной Америке, Южной Америке, Европе, Азии и Австралии.

Злоумышленники наживаются на популярности Lua. сценарии внутри игровых движков и распространенность онлайн-сообществ, посвященных обмену читами. Как сообщил Шмуэль Узан из Morphisec Threat Labs, злоумышленники используют «SEO-отравление» — тактику, благодаря которой их вредоносные веб-сайты кажутся ничего не подозревающим пользователям законными. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — «популярные движки читерских скриптов, часто связанные» с популярной детской игрой «Roblox». Пользователей привлекают эти скрипты с помощью поддельной рекламы, продвигающей поддельные версии этих чит-скриптов.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, могут изучить даже дети. Помимо Roblox, другие популярные игры, использующие сценарии Lua, включают World of Warcraft, Angry Birds, Factorio и многие другие. Привлекательность Lua обусловлена ​​его дизайном как языка расширения, который позволяет легко интегрировать его в различные платформы и системы.

Однако после запуска вредоносного командного файла вредоносное ПО устанавливает связь с сервером управления и контроля ( C2-сервер), контролируемый злоумышленниками. Затем он может отправить «сведения о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки огромны: от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.

Распространенность Lua-вредоносного ПО в Roblox

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, где Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как пресловутый Luna Grabber.

Поскольку Roblox позволяет пользователям создавать В своих собственных играх многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что приводит к идеальному шторму уязвимостей. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Хотя это может показаться поэтической справедливостью, к пойманным геймерам мало сочувствия. мошенничество в интернет-сообществах. Многие считают, что те, кто портит впечатление другим, заслуживают последствий кражи их конфиденциальных данных. Невозможно быть в полной безопасности в Интернете, но волна замаскированного вредоносного ПО, возможно, должна побудить геймеров практиковать кибербезопасность, поскольку временное удовольствие от конкурентного преимущества не стоит риска компрометации личных данных.

Обнаружить
  • Géolocalisation ( Ma Position Actuelle )
    Géolocalisation ( Ma Position Actuelle )
    Нужен надежный спутник в вашем путешествии? Познакомьтесь с Геолокацией — ваш постоянный, работающий на GPS друг. Независимо от того, куда вы направляетесь — в оживлённый город или спокойные тропы, — это удобное приложение всегда поможет вам оставать
  • MediaFire
    MediaFire
    MediaFire — это приложение для Android, которое обеспечивает прямой доступ к его облачному хранилищу, позволяя пользователям легко управлять своими файлами с мобильных устройств. Наслаждайтесь плавным управлением файлами, безопасным хранением и широк
  • Episd Student portal
    Episd Student portal
    Электронный портал учащихся EPISD разработан для предоставления учащимся независимой школы Эль-Пасо удобного доступа к важной академической информации. Это всестороннее приложение служит централизованной платформой для управления посещаемостью, задан
  • 德州撲克 神來也德州撲克(Texas Poker)
    德州撲克 神來也德州撲克(Texas Poker)
    Оценено 5 звездами миллионами игроков — 30 000 бесплатных фишек и ежедневные бонусы! 【Тайвань №1 в покере Техасский Холдем и игра с открытыми картами — любимая игра игроков!】 Присоединяйтесь к более чем 10 миллионам игроков по всему миру — достаточно
  • I, Cyborg
    I, Cyborg
    Outfly, outshoot и outsmart каждого противника, будучи беглым киборгом-отступником! Как киборг-дубликат знаменитого межзвёздного преступника Ипсиланти Роу, вам предстоит обмануть, перестрелять и переиграть множество врагов (и бывших возлюбленных), ох
  • My Photo Keyboard
    My Photo Keyboard
    Повысьте качество ввода текста с помощью приложения My Photo Keyboard – революционного приложения, которое позволяет настраивать клавиатуру с использованием личных фотографий в качестве фона. Совместимо без сбоев со всеми приложениями вашего устройст