by Gabriel Jan 04,2025
Alerte de cybersécurité : des logiciels malveillants déguisés en scripts de triche attaquent les joueurs de Roblox
Il existe une vague mondiale de logiciels malveillants ciblant les joueurs tricheurs. Cet article approfondira les caractéristiques de ce malware et la manière dont il infecte les victimes sans méfiance dans des jeux comme Roblox.
Le malware Lua cible les tricheurs dans Roblox et d'autres jeux
La tentation d'obtenir un avantage dans les jeux en ligne compétitifs est souvent très puissante. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient des campagnes de malwares déguisées en scripts de triche. Le malware est écrit dans le langage de script Lua et cible les joueurs du monde entier, les chercheurs signalant des infections en Amérique du Nord et du Sud, en Europe, en Asie et en Australie.
Les attaquants profitent de la popularité des scripts Lua dans les moteurs de jeux et de la prédominance des communautés en ligne dédiées au partage de contenus de triche. Comme le rapporte Shmuel Uzan de Morphisec Threat Lab, les attaquants utilisent des tactiques d'« empoisonnement du référencement » pour donner l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub et ciblent souvent des moteurs de scripts de triche populaires tels que Solara et Electron - des moteurs fréquemment associés au jeu pour enfants populaire Roblox. Les utilisateurs sont attirés par ces scripts de triche via de fausses publicités qui font la promotion de fausses versions de ces scripts de triche.
La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger que même « les enfants peuvent apprendre » selon FunTech. En plus de Roblox, d'autres jeux populaires utilisant des scripts Lua incluent World of Warcraft, Angry Birds, Factorio, etc. L'attrait de Lua vient de sa conception en tant que langage d'extension, lui permettant de s'intégrer de manière transparente dans différentes plates-formes et systèmes.
Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle contrôlé par l'attaquant (serveur C2). Cela peut ensuite envoyer « des informations détaillées sur la machine compromise » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles vont du vol de données personnelles et financières et de l'enregistrement des frappes au piratage complet du système.
Comme mentionné précédemment, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires tels que Roblox, un environnement de développement de jeux pour lequel Lua est son principal langage de script. Bien que Roblox dispose de mesures de sécurité intégrées, les pirates ont trouvé des moyens d'exploiter la plate-forme en intégrant des scripts Lua malveillants dans des outils tiers et de faux packages, tels que le tristement célèbre Luna Grabber.
Puisque Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui crée une parfaite tempête de bugs. Les cybercriminels en profitent en intégrant des scripts malveillants dans des outils apparemment inoffensifs tels que le package « noblox.js-vps », qui, selon ReversingLabs, a été utilisé avant d'être identifié comme porteur du malware Luna Grabber.
Bien que cela puisse ressembler à du karma, il n'y a pas beaucoup de sympathie sur les réseaux sociaux pour les joueurs qui se font prendre en train de tricher. Beaucoup de gens pensent que ceux qui gâchent l'expérience de jeu des autres devraient supporter les conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la prolifération de logiciels malveillants déguisés devrait peut-être encourager les joueurs à adopter de bonnes habitudes d'hygiène numérique, car le plaisir éphémère de rechercher un avantage concurrentiel ne vaut pas le risque d'une violation de données personnelles.
Veuillez noter que l'URL de l'image reste la même. La structure et le contenu de l'article ont été ajustés pour le rendre plus fluide et naturel, et pour éviter de copier directement des phrases du texte original.
TiMi et Garena dévoilent la version mobile mondiale de Delta Force
Fini les politiciens : Lawgivers II vous donne du pouvoir
Nouvelle option multijoueur : Don't Starve Together rejoint les jeux Netflix
Monster Hunter Now lance bientôt un événement de redevances aux teintes rares !
Les 24 étoiles de la MLB 9 Innings brillent lors d'un événement de jeu gratuit
Wuthering Waves 1.1 Second Half dévoile de nouvelles bannières et de nouveaux événements
Chasseurs, équipez-vous pour les friandises d'Halloween
Android héberge désormais Blasphemous, un Metroidvania pixélisé
La mise à jour de la physique fait vibrer Stellar Blade
Jan 06,2025
Ragnarok Idle Adventure traduit le MMORPG dans un format décontracté, avec une version bêta fermée à venir
Jan 05,2025
Zen Pinball World est le successeur de la populaire franchise de flipper de Zen Studios, disponible sur mobile ce mois-ci
Jan 05,2025
Hearthstone abandonne The Great Dark Beyond en ramenant la Légion ardente
Jan 05,2025
Conseils et réponses de New York Times Connections pour le numéro 563 du 25 décembre 2024
Jan 05,2025