Home > News > Mga Target ng Malware Roblox Mga Cheater in Disguise

Mga Target ng Malware Roblox Mga Cheater in Disguise

Nov 11,24(1 weeks ago)
Mga Target ng Malware Roblox Mga Cheater in Disguise

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Lumabas ang isang alon ng malware, at tina-target nito ang mga manloloko sa buong mundo. Magbasa pa upang matuto nang higit pa tungkol sa malisyosong software na ito at kung paano nito naaapektuhan ang mga hindi pinaghihinalaang biktima sa mga laro tulad ng Roblox.

Tinatarget ng Lua Malware ang mga Cheater sa Roblox at Iba Pang Mga Larong Manloloko ay Hindi Umuunlad, Dahil May Malware ang Pekeng Cheat Scripts

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Kadalasan, ang pang-akit ng pagkakaroon ng bentahe sa mapagkumpitensyang mga online na laro ay maaaring maging isang malakas na motivator. Gayunpaman, ang pagnanais na manalo ay sinasamantala ng mga cybercriminal na nagde-deploy ng malware campaign na itinago bilang mga cheat script. Ang malware na ito ay nakasulat sa Lua scripting language at tina-target ang mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North America, South America, Europe, Asia, at Australia.

Ang mga umaatake ay gumagamit ng malaking halaga sa kasikatan ng Lua scripting sa loob ng mga game engine at ang paglaganap ng mga online na komunidad na nakatuon sa pagbabahagi ng mga cheat. Gaya ng iniulat ni Shmuel Uzan ng Morphisec Threat Labs, ang mga umaatake ay gumagamit ng "SEO poisoning," isang taktika na ginagawang lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang user. Ang mga nakakahamak na script na ito ay itinago bilang mga push request sa mga repositoryo ng GitHub, na kadalasang nagta-target sa mga sikat na cheat script engine tulad ng Solara at Electron—"mga sikat na cheating script engine na madalas na nauugnay" sa sikat na larong pambata na "Roblox." Naakit ang mga user sa mga script na ito sa pamamagitan ng mga pekeng advertisement na nagpo-promote ng mga pekeng bersyon ng mga cheat script na ito.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Ang mapanlinlang na katangian ni Lua ay isang pangunahing salik sa pag-atakeng ito. Ang Lua ay isang magaan na scripting language na, ayon sa FunTech, kahit na "ang mga bata ay maaaring matuto." Bukod sa Roblox, ang iba pang sikat na laro na gumagamit ng Lua scripting ay kinabibilangan ng World of Warcraft, Angry Birds, Factorio, at marami pa. Ang apela ni Lua ay nagmumula sa disenyo nito bilang extension na wika na nagbibigay-daan dito na maayos na maisama sa iba't ibang platform at system.

Gayunpaman, kapag naisakatuparan ang nakakahamak na batch file, ang malware ay nagtatatag ng komunikasyon sa isang command at control server ( C2 server) na kinokontrol ng mga umaatake. Maaari itong magpadala ng "mga detalye tungkol sa infected na makina" at payagan itong mag-download ng mga karagdagang nakakahamak na payload. Ang mga potensyal na kahihinatnan ng mga payload na ito ay napakalaki, mula sa personal at pinansyal na pagnanakaw ng data at keylogging hanggang sa kumpletong pagkuha ng system.

Paglaganap ng Lua Malware sa Roblox

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro tulad ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting. Bagama't may built-in na mga hakbang sa seguridad ang Roblox, nakahanap ang mga hacker ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na Lua script sa mga tool ng third-party at pekeng package, gaya ng kilalang Luna Grabber.

Dahil pinapayagan ng Roblox ang mga user na lumikha kanilang sariling mga laro, maraming mga batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na humahantong sa isang perpektong bagyo ng kahinaan. Sinamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa tila hindi magandang tool tulad ng "noblox.js-vps" package, na, ayon sa ReversingLabs, ay na-download nang 585 beses bago ito natukoy na nagdadala ng malware ng Luna Grabber.

< . Maraming naniniwala na ang mga sumisira sa karanasan para sa iba ay karapat-dapat sa mga kahihinatnan ng pagkuha ng kanilang

sensitive

data na ninakaw. Imposibleng ganap na maging ligtas online, ngunit ang pagdagsa ng disguised malware ay maaaring mahikayat ang mga gamer na magsanay ng Roblox Cheaters Targeted with Malware Disguised as Cheat Scriptscybersecurity

, dahil ang pansamantalang kilig ng isang competitive edge ay hindi katumbas ng panganib na makompromiso ang personal na data.
Discover
  • Dogtra Pathfinder
    Dogtra Pathfinder
    Ipinapakilala ang Dogtra Pathfinder App, ang tunay na GPS dog tracking at e-collar na solusyon sa pagsasanay. Tugma sa Dogtra Pathfinder device, ang app na ito ay nagbibigay ng tumpak na pagsubaybay sa aso ng GPS na may mga detalyadong view ng terrain at satellite map, na nagtatampok ng mga mahuhusay na kakayahan sa pag-zoom para sa pinahusay na katumpakan. W
  • Mad Skills BMX 2
    Mad Skills BMX 2
    Ang Mad Skills BMX 2 ay isang makatotohanang BMX racing game na nag-aalok ng nakaka-engganyong side-scrolling na karanasan. Ina-upgrade ng mga manlalaro ang kanilang mga bisikleta sa pamamagitan ng pagwawagi sa mga karera at pagkumpleto ng mga gawain, pagkamit ng mga in-game na barya upang palakasin ang bilis, acceleration, at liksi. Ang mga pag-upgrade na ito ay mahalaga para sa mapagkumpitensyang tagumpay. Mga Tampok ng Mad S
  • e-TIP
    e-TIP
    Ang e-TIP ay isang rebolusyonaryong app na nagbabago kung paano pinamamahalaan ng mga maritime professional ng Chile ang mga lisensya at certification. Wala nang malalaking pisikal na card! Nagbibigay ang e-TIP ng isang solong, maginhawang platform para sa pag-access sa lahat ng mahalagang impormasyon, kabilang ang mga kasalukuyang sertipikasyon at mga detalye ng kurso. Kung ikaw ay isang
  • bimmer-tool Lite
    bimmer-tool Lite
    I-clear ang Fault Codes at Suriin ang DPF sa Mga Kotse ng BMW Ang bimmer-tool ay nagbabasa at nag-clear ng mga fault code, nagpapasimula ng DPF regeneration, nagbabasa ng engine live na data, at higit pa sa mga sasakyan ng BMW. Para sa mga kotse bago ang 2008, limitado ang functionality, at inirerekomenda ang isang K+DCan USB cable na koneksyon. Ang koneksyon ng wireless ELM adapter ay maaaring u
  • Crack Screen
    Crack Screen
    Ang Crack Screen ay ang ultimate prank app, na nagbibigay-daan sa iyong kumbinsihang pekein ang isang basag na screen ng smartphone. Kahit na sa matibay na mga screen ngayon, nananatiling isang klasikong kalokohan ang nakakatawa at totoong buhay na senaryo na ito. Nag-aalok ang Crack Screen ng malawak na seleksyon ng mga makatotohanang template ng crack na screen, o maaari kang lumikha ng custom
  • Cars Zambia - Buy & Sell Cars
    Cars Zambia - Buy & Sell Cars
    Bumili at Magbenta ng Mga Kotse sa Zambia gamit ang Cars-ZM Ang Cars-ZM ay isang madaling gamitin na online na platform na nagkokonekta sa mga mamimili at nagbebenta ng kotse sa Zambia. Maghanap ng mga bago at ginamit na kotse, trak, van, at motor sa mapagkumpitensyang presyo. Mga Pangunahing Tampok: Madaling pagpaparehistro ng account. Mabilis na pag-apruba sa listahan. Masusing paghahanap na may mga filter para sa