首页 > 新闻 > 恶意软件针对 Roblox 伪装的骗子

恶意软件针对 Roblox 伪装的骗子

Nov 11,24(2个月前)
恶意软件针对 Roblox 伪装的骗子

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

一波恶意软件已经出现,其目标是全世界的作弊者。请继续阅读,了解有关此恶意软件的更多信息,以及它如何在 Roblox 等游戏中感染毫无戒心的受害者。

Lua 恶意软件针对 Roblox 和其他游戏中的作弊者,作弊者永远不会成功,因为虚假作弊脚本包含恶意软件

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

通常,在竞争性在线游戏中获得优势的诱惑可能是一个强大的动力。然而,这种获胜的欲望正在被网络犯罪分子利用,他们正在部署伪装成作弊脚本的恶意软件活动。该恶意软件采用 Lua 脚本语言编写,针对全球游戏玩家,研究人员报告称北美、南美、欧洲、亚洲和澳大利亚均受到感染。

攻击者正在利用 Lua 的流行游戏引擎内的脚本以及致力于分享秘籍的在线社区的盛行。据 Morphisec 威胁实验室的 Shmuel Uzan 报道,攻击者采用“SEO 中毒”策略,使他们的恶意网站对毫无戒心的用户来说显得合法。这些恶意脚本伪装成 GitHub 存储库上的推送请求,通常针对流行的作弊脚本引擎,如 Solara 和 Electron——“流行的作弊脚本引擎经常与流行的儿童游戏“Roblox”相关联。通过宣传这些作弊脚本的虚假版本的虚假广告,用户被引诱到这些脚本。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Lua 的欺骗性是这次攻击的关键因素。 Lua 是一种轻量级脚本语言,根据 FunTech 的说法,即使是“孩子也可以学习”。除了 Roblox 之外,其他使用 Lua 脚本的流行游戏还包括《魔兽世界》、《愤怒的小鸟》、《异星工厂》等。 Lua 的吸引力源于其作为扩展语言的设计,使其能够无缝地融入不同的平台和系统。

但是,一旦执行恶意批处理文件,恶意软件就会与命令和控制服务器建立通信( C2服务器)由攻击者控制。然后,这可以发送“有关受感染机器的详细信息”并允许其下载其他恶意负载。这些有效负载的潜在后果是巨大的,从个人和财务数据盗窃和键盘记录到整个系统接管。

Roblox 中 Lua 恶意软件的流行

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

基于 Lua 的恶意软件已经渗透到 Roblox 等流行游戏中,Roblox 是一种以 Lua 为主要脚本语言的游戏开发环境。尽管 Roblox 具有内置的安全措施,但黑客已经找到了利用该平台的方法,即通过在第三方工具和假包中嵌入恶意 Lua 脚本,例如臭名昭​​著的 Luna Grabber。

因为 Roblox 允许用户创建在自己的游戏中,许多年轻开发者使用 Lua 脚本来构建游戏内功能,这导致了漏洞的完美风暴。网络犯罪分子利用这一点,将恶意脚本嵌入看似良性的工具中,例如“noblox.js-vps”软件包,据 ReversingLabs 称,该软件包在被识别为携带 Luna Grabber 恶意软件之前已被下载 585 次。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

虽然这似乎是诗意的正义,但对于在在线社区中作弊的游戏玩家几乎没有同情心。许多人认为,那些破坏他人体验的人应该承担敏感数据被盗的后果。在线完全安全是不可能的,但伪装恶意软件的激增也许应该鼓励游戏玩家实践网络安全,因为暂时的竞争优势不值得冒泄露个人数据的风险。