Les logiciels malveillants ciblent Roblox les tricheurs déguisés
Le logiciel malveillant Lua cible les tricheurs dans Roblox et d'autres jeux. Les tricheurs ne prospèrent jamais, car les faux scripts de triche contiennent des logiciels malveillants
Souvent, l'attrait de prendre l'avantage dans les jeux en ligne compétitifs peut être un puissant facteur de motivation. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient une campagne de malwares déguisés en scripts de triche. Ce malware est écrit dans le langage de script Lua et cible les joueurs du monde entier. Les chercheurs ont signalé des infections en Amérique du Nord, en Amérique du Sud, en Europe, en Asie et en Australie.
Les attaquants capitalisent sur la popularité de Lua. les scripts dans les moteurs de jeu et la prévalence des communautés en ligne dédiées au partage de astuces. Comme le rapporte Shmuel Uzan de Morphisec Threat Labs, les attaquants emploient « l'empoisonnement du référencement », une tactique qui donne l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub, ciblant souvent des moteurs de scripts de triche populaires comme Solara et Electron, des « moteurs de scripts de triche populaires fréquemment associés » au jeu pour enfants populaire « Roblox ». Les utilisateurs sont attirés vers ces scripts par le biais de fausses publicités faisant la promotion de fausses versions de ces scripts de triche.
La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger qui, selon FunTech, même « les enfants peuvent apprendre ». Outre Roblox, d'autres jeux populaires utilisant les scripts Lua incluent World of Warcraft, Angry Birds, Factorio et bien d'autres. L'attrait de Lua vient de sa conception en tant que langage d'extension qui lui permet d'être intégré de manière transparente dans différentes plates-formes et systèmes.Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle ( serveur C2) contrôlé par les attaquants. Cela peut ensuite envoyer des « détails sur la machine infectée » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles sont vastes, allant du vol de données personnelles et financières et de l'enregistrement de frappe au piratage complet du système.
Prévalence des logiciels malveillants Lua dans Roblox
Depuis que Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui conduit à une véritable tempête de vulnérabilité. Les cybercriminels en ont profité en intégrant des scripts malveillants dans des outils apparemment inoffensifs comme le package « noblox.js-vps », qui, selon ReversingLabs, a été téléchargé 585 fois avant d'être identifié comme porteur du malware Luna Grabber.
Bien que cela puisse sembler une justice poétique, il y a peu de sympathie pour les joueurs surpris en train de tricher dans les communautés en ligne. Beaucoup pensent que ceux qui gâchent l’expérience des autres méritent les conséquences du vol de leurs données sensibles. Il est impossible d'être complètement en sécurité en ligne, mais la montée des logiciels malveillants déguisés devrait peut-être encourager les joueurs à pratiquer la cybersécurité, car le frisson temporaire d'un avantage concurrentiel ne vaut pas le risque de compromettre leurs données personnelles.-
Survival Challenge Green LightOutsmart Your Opponents in a Deadly Game of Survival Prepare to enter a perilous realm where survival is paramount and cunning reigns supreme. Inspired by the global sensation, Survival Challenge: Green Light thrusts you into the heart of a high-stakes competition. Thrilling Challenges Navigate a ga
-
TTMIK: AudioIntroducing the TTMIK Audio App, the essential tool for all Korean language learners! With over 1 million registered users, TTMIK is the go-to platform for improving Korean skills and boosting confidence. Whether you're a beginner or advanced, our app offers a wealth of resources to enhance your lea
-
آهنگ های بی کلام گیتارExperience the Enchanting World of Instrumental Guitar Music with آهنگ های بی کلام گیتار Immerse yourself in the captivating realm of instrumental guitar music with آهنگ های بی کلام گیتار, the ultimate app for Android users. Boasting an extensive library of exceptional quality MP3 songs, آهنگ های بی
-
Football.LondonRestez à jour avec le football de Londres avec Football.London Introduction: Restez informé des dernières nouvelles, opinions et couvertures en direct des meilleurs clubs de football de Londres avec Football.London. Cette application complète fournit tout ce que vous devez savoir sur Arsenal, Chelsea, Crystal Palace, Spu
-
Cheeky Girl 3D HentaiIn the realm of enigmatic educators and perplexing predicaments, a captivating application emerges to challenge our preconceived notions. Enter the enthralling domain of "Cheeky Girl 3D Hentai," where appearances deceive. Unravel the enigmatic tale of a teacher whose actions raise eyebrows, painting
-
American Army Truck DrivingAmerican Army Truck Driving is an immersive army truck game that puts you in the driver's seat of a military war truck. With stunning graphics and multiple camera angles, you'll be able to explore realistic environments as you take on the role of an offroad army truck driver. Your mission is to tran
- Monde 20 de Guardian Tales : Fantaisie florale et dangers sombres de Motori Mountain
- Honor of Kings et Jujutsu Kaisen s'associent pour une collaboration épique
- Solo Leveling: Arise sort sa mise à jour d'automne avec Baran, The Demon King Raid
- Assassin's Creed refait l'espoir de moderniser les entrées classiques
- Free Fire de Garena s'associe à Blue Lock Anime