Les logiciels malveillants ciblent Roblox les tricheurs déguisés

Le logiciel malveillant Lua cible les tricheurs dans Roblox et d'autres jeux. Les tricheurs ne prospèrent jamais, car les faux scripts de triche contiennent des logiciels malveillants
Souvent, l'attrait de prendre l'avantage dans les jeux en ligne compétitifs peut être un puissant facteur de motivation. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient une campagne de malwares déguisés en scripts de triche. Ce malware est écrit dans le langage de script Lua et cible les joueurs du monde entier. Les chercheurs ont signalé des infections en Amérique du Nord, en Amérique du Sud, en Europe, en Asie et en Australie.
Les attaquants capitalisent sur la popularité de Lua. les scripts dans les moteurs de jeu et la prévalence des communautés en ligne dédiées au partage de astuces. Comme le rapporte Shmuel Uzan de Morphisec Threat Labs, les attaquants emploient « l'empoisonnement du référencement », une tactique qui donne l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub, ciblant souvent des moteurs de scripts de triche populaires comme Solara et Electron, des « moteurs de scripts de triche populaires fréquemment associés » au jeu pour enfants populaire « Roblox ». Les utilisateurs sont attirés vers ces scripts par le biais de fausses publicités faisant la promotion de fausses versions de ces scripts de triche.
Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle ( serveur C2) contrôlé par les attaquants. Cela peut ensuite envoyer des « détails sur la machine infectée » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles sont vastes, allant du vol de données personnelles et financières et de l'enregistrement de frappe au piratage complet du système.
Prévalence des logiciels malveillants Lua dans Roblox
Depuis que Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui conduit à une véritable tempête de vulnérabilité. Les cybercriminels en ont profité en intégrant des scripts malveillants dans des outils apparemment inoffensifs comme le package « noblox.js-vps », qui, selon ReversingLabs, a été téléchargé 585 fois avant d'être identifié comme porteur du malware Luna Grabber.
-
ID Card Maker app with photoConcevoir des cartes de visite professionnelles et des identifiants sans effort avec l'application de créateur d'identité. Cette application hors ligne offre une large sélection de modèles et permet des conceptions personnalisées créées en secondes. Idéal pour les entreprises qui ont besoin d'une création efficace d'identification des employés, l'application prend en charge l'ajout de données utilisateur vitales telles que NAM
-
Merge Dino: Survival MonsterEmbarquez dans une aventure préhistorique épique dans Merge Dino: Survival Monster! Découvrez les mystères d'un monde oublié grouillant de dinosaures. Combinez des dinosaures similaires pour les faire évoluer vers des créatures plus fortes et plus puissantes. Construisez votre armée préhistorique, déverrouillant les guerriers légendaires comme le T-Rex, PTE
-
Claw EdenDécouvrez le frisson de Claw Eden: le jeu de machine à griffe en ligne gratuit! Contrôlez de vraies machines à griffes de votre smartphone pour gagner de vrais prix livrés directement à votre porte. Jouez à tout moment, n'importe où! Nouveau bonus de joueur! Profitez d'un essai gratuit juste pour vous inscrire! Caractéristiques: Streaming de haute qualité: Smoot
-
Slots Riches Mermaid PrincessPlongez dans le monde enchanteur des machines à sous: sirène princesse! Ce jeu de machines à sous captivant transporte les joueurs vers un royaume sous-marin fascinant, débordant de superbes visuels de sirènes, de coquillages et de trésors océaniques scintillants. Préparez-vous à une expérience de jeu magique remplie d'excitation
-
Club DominóL'application Domino: Gagnez des points, échangez les récompenses! Téléchargez l'application Domino, enregistrez un compte et commencez à gagner des points échangeables pour vos produits préférés. Profitez des offres d'achat en ligne quotidiennes et des avantages exclusifs. Rejoignez-nous aujourd'hui! Quoi de neuf dans la version 4.58.0 Dernière mise à jour le 25 octobre 2024 Cette mise à jour
-
Ultimate JugglingDécouvrez le plaisir de jongler avec un jonglage ultime! Cette application vous permet de perfectionner vos compétences et votre coordination grâce à une variété de défis et de modèles. Choisissez de jongler avec des balles, des anneaux ou des clubs, en sélectionnant votre équipement préféré et votre niveau de difficulté au fur et à mesure que vous progressez. Que vous soyez un novice O
-
Stalker 2 : Liste de tous les artefacts et comment les obtenir
-
Le Pokémon du dresseur devrait refaire surface dans le JCC Pokémon en 2025
-
Correction d'une erreur de jointure dans Black Ops 6 : version différente
-
Roblox : Codes de vie de Savannah (décembre 2024)
-
Le chargeur et le refroidisseur de REDMAGIC améliorés pour la domination mobile