Цели вредоносного ПО Roblox Замаскированные мошенники

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх.Мошенники никогда не процветают, поскольку поддельные чит-скрипты содержат вредоносное ПО

Часто желание получить преимущество в соревновательных онлайн-играх может стать мощным мотиватором. Однако это стремление к победе используется киберпреступниками, которые разворачивают вредоносную кампанию, замаскированную под чит-скрипты. Это вредоносное ПО написано на языке сценариев Lua и нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной Америке, Южной Америке, Европе, Азии и Австралии.
Злоумышленники наживаются на популярности Lua. сценарии внутри игровых движков и распространенность онлайн-сообществ, посвященных обмену читами. Как сообщил Шмуэль Узан из Morphisec Threat Labs, злоумышленники используют «SEO-отравление» — тактику, благодаря которой их вредоносные веб-сайты кажутся ничего не подозревающим пользователям законными. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — «популярные движки читерских скриптов, часто связанные» с популярной детской игрой «Roblox». Пользователей привлекают эти скрипты с помощью поддельной рекламы, продвигающей поддельные версии этих чит-скриптов.

Однако после запуска вредоносного командного файла вредоносное ПО устанавливает связь с сервером управления и контроля ( C2-сервер), контролируемый злоумышленниками. Затем он может отправить «сведения о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки огромны: от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Распространенность Lua-вредоносного ПО в Roblox

Поскольку Roblox позволяет пользователям создавать В своих собственных играх многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что приводит к идеальному шторму уязвимостей. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.

-
The great controversy storyОтправьтесь в увлекательное путешествие через время с приложением The Great Controversy Story, прослеживая эпическую борьбу между добром и злом — от падения Иерусалима до Второго пришествия Иисуса. Откройте для себя яркие исторические рассказы, включ -
President onlineМногопользовательская карточная игра Наслаждайтесь классической игрой "Президент" с 3, 4 или до 7 игроков. Играйте в одиночку против высокореалистичных ИИ-оппонентов или соревнуйтесь с реальными игроками со всего мира. Будьте первым, кто избавится от -
Graffiti CreatorСоздатель пользовательского граффити Создайте собственный урбанистический шедевр Всегда хотели создавать яркое уличное искусство с индивидуальным подходом? Graffiti Creator позволяет разрабатывать персонализированные работы с элементами: Вашего имен -
Biblia Reina Valera - RVRУглубите свой духовный путь благодаря ежедневному вдохновению с бесплатным приложением Biblia Reina Valera - RVR! Разработанное для говорящих на испанском языке, это оффлайн-приложение Библии позволяет вам читать ежедневные стихи, отслеживать свой пр -
Bhabhi TholaПогрузитесь в азартную карточную игру Bhabhi Thola, происходящую из оживлённого региона Пенджаб в Индии, Пакистане и Бангладеш. Цель проста, но захватывающа: первым избавиться от всех своих карт. Но будьте осторожны — последний игрок, оставшийся с ка -
Travel DuckПрисоединяйтесь к Корги и Утке в путешествии по времени в головоломке «три в ряд»! Соберите вещи и приготовьтесь к приключению в головоломке «три в ряд»! Лучшие друзья Корги и Утка построили машину времени. Теперь они путешествуют сквозь время и прос
-
Покемоны тренера появятся в Pokémon TCG в 2025 году
-
Clash of Clans Представляем Town Hall 17: выпущено обновление, меняющее правила игры
-
Сталкер 2: список всех артефактов и способы их получения
-
Освоение техники парирования в Avowed: Guide
-
Shadow of the Depth: открытая бета-версия теперь доступна на Android