by Ellie Jan 22,2025
Предупреждение кибербезопасности: вредоносное ПО, замаскированное под чит-скрипты, атакует игроков Roblox
Во всем мире наблюдается волна вредоносных программ, нацеленных на мошенников в играх. В этой статье будут рассмотрены характеристики этого вредоносного ПО и то, как оно заражает ничего не подозревающих жертв в таких играх, как Roblox.
Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх
Искушение получить преимущество в конкурентных онлайн-играх часто очень велико. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносные кампании, замаскированные под читерские скрипты. Вредоносная программа, написанная на языке сценариев Lua, нацелена на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Австралии.
Злоумышленники пользуются популярностью Lua-скриптов в игровых движках и повсеместным распространением онлайн-сообществ, посвященных методам мошенничества. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, тесно связанные с популярной детской игрой «Roblox». Пользователей привлекают к этим читерским сценариям ложная реклама, продвигающая поддельные версии этих читерских сценариев.
Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и т. д. Привлекательность Lua обусловлена его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.
Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Распространенность Lua-вредоносного ПО в Roblox
Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, для которой Lua является основным языком сценариев. Несмотря на встроенные меры безопасности Roblox, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты программного обеспечения, такие как печально известный Luna Grabber.
Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники используют это, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, загружается до того, как будет идентифицирован как содержащий вредоносное ПО Luna Grabber 585 раз.
Хотя это может показаться кармой, в социальных сетях мало сочувствуют геймерам, пойманным на мошенничестве. Многие люди считают, что те, кто портит игровой опыт другим людям, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска компрометации личных данных.
Tower of God отмечает первую годовщину обновлениями
PS5 Pro выходит с Black Ops 6, BG3, FF7 Rebirth, Palworld и другими играми с графическими улучшениями
Age of Empires Mobile — все рабочие коды активации, январь 2025 г.
RuneScape представляет дорожную карту на 2024 и 2025 годы, и это выглядит эпично!
СТАЛКЕР. 2: Объявлена задержка, глубокое погружение неизбежно
Создавай и властвуй: Торментис открывает новые возможности в подземельях
В музее Nintendo в Киото представлены классические аркадные автоматы Mario, детские коляски Nintendo и многое другое
Новый Черный клевер: Король-волшебник
How To View Your 2024 Snap Recap In Snapchat
Jan 22,2025
The gentle green giant arrives in Roblox with Shrek Swamp Tycoon
Jan 22,2025
Farming Simulator 23 releases new update featuring four new farming machines
Jan 22,2025
Playstation Portal 2? New Sony Handheld Reportedly in the Works to Compete with the Switch
Jan 22,2025
Autumn Season Brings Story-Driven Quests to Black Desert Mobile
Jan 22,2025