首页 > 新闻 > 恶意软件针对 Roblox 伪装的骗子

恶意软件针对 Roblox 伪装的骗子

Nov 11,24(1年前)
恶意软件针对 Roblox 伪装的骗子

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

一波恶意软件已经出现,其目标是全世界的作弊者。请继续阅读,了解有关此恶意软件的更多信息,以及它如何在 Roblox 等游戏中感染毫无戒心的受害者。

Lua 恶意软件针对 Roblox 和其他游戏中的作弊者,作弊者永远不会成功,因为虚假作弊脚本包含恶意软件

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

通常,在竞争性在线游戏中获得优势的诱惑可能是一个强大的动力。然而,这种获胜的欲望正在被网络犯罪分子利用,他们正在部署伪装成作弊脚本的恶意软件活动。该恶意软件采用 Lua 脚本语言编写,针对全球游戏玩家,研究人员报告称北美、南美、欧洲、亚洲和澳大利亚均受到感染。

攻击者正在利用 Lua 的流行游戏引擎内的脚本以及致力于分享秘籍的在线社区的盛行。据 Morphisec 威胁实验室的 Shmuel Uzan 报道,攻击者采用“SEO 中毒”策略,使他们的恶意网站对毫无戒心的用户来说显得合法。这些恶意脚本伪装成 GitHub 存储库上的推送请求,通常针对流行的作弊脚本引擎,如 Solara 和 Electron——“流行的作弊脚本引擎经常与流行的儿童游戏“Roblox”相关联。通过宣传这些作弊脚本的虚假版本的虚假广告,用户被引诱到这些脚本。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Lua 的欺骗性是这次攻击的关键因素。 Lua 是一种轻量级脚本语言,根据 FunTech 的说法,即使是“孩子也可以学习”。除了 Roblox 之外,其他使用 Lua 脚本的流行游戏还包括《魔兽世界》、《愤怒的小鸟》、《异星工厂》等。 Lua 的吸引力源于其作为扩展语言的设计,使其能够无缝地融入不同的平台和系统。

但是,一旦执行恶意批处理文件,恶意软件就会与命令和控制服务器建立通信( C2服务器)由攻击者控制。然后,这可以发送“有关受感染机器的详细信息”并允许其下载其他恶意负载。这些有效负载的潜在后果是巨大的,从个人和财务数据盗窃和键盘记录到整个系统接管。

Roblox 中 Lua 恶意软件的流行

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

基于 Lua 的恶意软件已经渗透到 Roblox 等流行游戏中,Roblox 是一种以 Lua 为主要脚本语言的游戏开发环境。尽管 Roblox 具有内置的安全措施,但黑客已经找到了利用该平台的方法,即通过在第三方工具和假包中嵌入恶意 Lua 脚本,例如臭名昭​​著的 Luna Grabber。

因为 Roblox 允许用户创建在自己的游戏中,许多年轻开发者使用 Lua 脚本来构建游戏内功能,这导致了漏洞的完美风暴。网络犯罪分子利用这一点,将恶意脚本嵌入看似良性的工具中,例如“noblox.js-vps”软件包,据 ReversingLabs 称,该软件包在被识别为携带 Luna Grabber 恶意软件之前已被下载 585 次。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

虽然这似乎是诗意的正义,但对于在在线社区中作弊的游戏玩家几乎没有同情心。许多人认为,那些破坏他人体验的人应该承担敏感数据被盗的后果。在线完全安全是不可能的,但伪装恶意软件的激增也许应该鼓励游戏玩家实践网络安全,因为暂时的竞争优势不值得冒泄露个人数据的风险。

发现更多
  • Rudra Cooking Restaurant Game
    Rudra Cooking Restaurant Game
    在《鲁德拉餐厅烹饪游戏》中开启一段令人兴奋的烹饪之旅,与鲁德拉和他的朋友们一起在充满活力的厨房里并肩作战。制作美味佳肴,掌握时间管理技巧,享受俏皮有趣的卡通动画。这款游戏结合了流畅的操作和清晰的图像,带来适合所有年龄层的精彩体验。鲁德拉的美食狂欢:乐趣、美食与朋友!投身于《鲁德拉餐厅烹饪游戏》这个充满动感的世界——一场考验你厨艺与时间管理能力的动态烹饪冒险。加入鲁德拉,在热闹的厨房场景中大展身手,搭配酷炫的卡通动画。这款免费游戏非常适合家庭和朋友一起玩,保证乐趣不断。流畅简单的操作得益于响应迅速
  • El Blog del Narco
    El Blog del Narco
    El Blog del Narco 是墨西哥复杂且危险的毒品贩运环境中一个重要的透明和真实报道来源。源于对当前免于惩治和关于这些犯罪组织的扭曲叙述的深刻不满,El Blog del Narco 致力于以绝对的诚信和不加修改的方式提供未经过滤的新闻。 El Blog del Narco 的特点: 1. 全面覆盖: 该平台提供了关于墨西哥毒品贩运活动的全面、深入报道,对贩毒集团的运作及其广泛影响进行了详细分析。 2. 民众提供信息: 通过利用公民新闻和公众贡献,网站收集了真实的第一手资料,确保了多种
  • Géolocalisation ( Ma Position Actuelle )
    Géolocalisation ( Ma Position Actuelle )
    需要一个可靠的旅行伙伴吗?认识一下地理定位功能——您随时可用的GPS助手。无论是在繁华的城市中导航,还是在宁静的小径上探索,这个实用的应用程序都会帮助您找到正确的方向。 发现地理的魔力 想象一下,将整个世界装进口袋。使用地理定位(我的当前位置),这个梦想就在您的屏幕上实现了。让这种智能地图技术带您穿越国家、城市中心,并发现隐藏的全球宝藏。无论您是冒险家还是细致的计划者,您的终极旅行伙伴已经在这里。 精准导航 – 确定您的确切位置 迷路了吗?地理定位会帮您解决。以高精度缩放至任何地点,清楚地了解自
  • MediaFire
    MediaFire
    MediaFire 是一款 Android 应用程序,可直接访问其在线存储服务,让用户能够轻松地从移动设备上管理文件。享受流畅的文件管理、安全的存储以及多种专为移动设备优化的功能,确保您的数据始终可访问且受到保护。主要功能:MediaFire 提供的远不止基础的文件共享与存储功能。发现其独具特色的功能,旨在简化并提升您的数字生活体验。10GB 免费 / 最高可达 50GB 存储空间使用 MediaFire,您可获得 10GB 的免费空间,并通过参与活动最多获得高达 50GB 的免费存储容量。这一
  • Episd Student portal
    Episd Student portal
    德克萨斯州埃尔帕索独立学区学生门户网站旨在为埃尔帕索独立学区的学生提供便捷的学术信息访问服务。这款功能全面的应用程序作为集中化平台,帮助学生管理出勤情况、作业、成绩、纪律记录和学分总结。如何使用EPISD学生门户网站应用学生需使用现有的用户ID和密码登录EPISD学生门户网站。登录后,可浏览各个板块,查看出勤记录、查看作业、跟踪成绩、查阅纪律记录并获取学分总结。如需修改密码,请联系所在学校的PEIMS管理员。应用功能出勤记录追踪:监控您的出勤情况,保持良好的出勤率。作业管理:查看并管理各项作业,
  • 德州撲克 神來也德州撲克(Texas Poker)
    德州撲克 神來也德州撲克(Texas Poker)
    数百万玩家评分五星级 - 30,000 张免费筹码与每日奖励!【台湾排名第一的德州扑克与明牌游戏 - 玩家最爱!】加入全球超过一千万名扑克玩家 - 轻点一次,即可立即入座!来玩吧!最刺激的德州扑克体验!立即尝试 - 无需注册!♠ 新手玩家?别担心!我们的智能系统可即时分析您的牌力强弱!♠ 开始即赠送 30,000 张免费筹码 - 由我们免费提供!♠ 专业扑克:真实玩法 - 立即找到牌桌!♠ 真实还原的扑克体验 - 就像拉斯维加斯一样!♠ 国际认证的公平对战系统♠ 完整赌场体验:包含老虎机、二十一