by Gabriel Jan 04,2025
Cyber-beveiligingswaarschuwing: Malware vermomd als cheat-scripts valt Roblox-spelers aan
Er is een wereldwijde golf van malware die zich richt op vals spelende spelers. Dit artikel gaat dieper in op de kenmerken van deze malware en hoe deze nietsvermoedende slachtoffers in games als Roblox infecteert.
Lua-malware richt zich op cheaters in Roblox en andere games
De verleiding om een voordeel te behalen in competitieve online games is vaak erg krachtig. Dit verlangen om te winnen wordt echter uitgebuit door cybercriminelen die malwarecampagnes inzetten, vermomd als cheatscripts. De malware is geschreven in de Lua-scripttaal en richt zich op gamers over de hele wereld, waarbij onderzoekers infecties melden in Noord- en Zuid-Amerika, Europa, Azië en Australië.
Aanvallers profiteren van de populariteit van Lua-scripts in game-engines en de prevalentie van online communities die zich toeleggen op het delen van cheat-inhoud. Zoals Shmuel Uzan van Morphisec Threat Lab meldt, gebruiken aanvallers ‘SEO-vergiftiging’-tactieken om hun kwaadaardige websites er legitiem uit te laten zien voor nietsvermoedende gebruikers. Deze kwaadaardige scripts zijn vermomd als push-verzoeken op GitHub-opslagplaatsen en richten zich vaak op populaire cheat-script-engines zoals Solara en Electron - motoren die vaak worden geassocieerd met het populaire kinderspel Roblox. Gebruikers worden naar deze cheatscripts gelokt via valse advertenties die nepversies van deze cheatscripts promoten.
De misleidende aard van Lua is een sleutelfactor bij deze aanval. Lua is een lichtgewicht scripttaal die volgens FunTech zelfs "kinderen kunnen leren". Naast Roblox zijn andere populaire spellen die Lua-scripts gebruiken World of Warcraft, Angry Birds, Factorio, enz. De aantrekkingskracht van Lua komt voort uit het ontwerp als uitbreidingstaal, waardoor het naadloos kan worden geïntegreerd in verschillende platforms en systemen.
Zodra het kwaadaardige batchbestand is uitgevoerd, brengt de malware echter communicatie tot stand met een door de aanvaller bestuurde commando- en controleserver (C2-server). Deze kan vervolgens "gedetailleerde informatie over de besmette machine" verzenden en deze aanvullende kwaadaardige ladingen laten downloaden. De potentiële gevolgen van deze payloads variëren van diefstal van persoonlijke en financiële gegevens en keylogging tot volledige systeemovername.
Zoals eerder vermeld heeft Lua-gebaseerde malware populaire games geïnfiltreerd, zoals Roblox, een game-ontwikkelomgeving waarvoor Lua de primaire scripttaal is. Hoewel Roblox ingebouwde beveiligingsmaatregelen heeft, hebben hackers manieren gevonden om het platform te misbruiken door kwaadaardige Lua-scripts in te sluiten in tools van derden en neppakketten, zoals de beruchte Luna Grabber.
Omdat Roblox gebruikers in staat stelt hun eigen games te maken, gebruiken veel jonge ontwikkelaars Lua-scripts om in-game functies te bouwen, wat een perfecte storm van bugs veroorzaakt. Cybercriminelen profiteren hiervan door kwaadaardige scripts in te sluiten in ogenschijnlijk goedaardige tools zoals het pakket "noblox.js-vps", dat volgens ReversingLabs werd gebruikt voordat werd vastgesteld dat het de Luna Grabber-malware bevatte.
Hoewel dit misschien karma lijkt, is er op sociale media niet veel sympathie voor gamers die betrapt worden op vals spelen. Veel mensen zijn van mening dat degenen die de game-ervaring van anderen verpesten, de gevolgen moeten dragen als hun gegevens worden gestolen. Het is onmogelijk om volledig veilig online te zijn, maar de verspreiding van verkapte malware zou gamers misschien moeten aanmoedigen om goede digitale hygiënegewoonten in praktijk te brengen, aangezien de kortstondige sensatie van het nastreven van een concurrentievoordeel het risico van een inbreuk op persoonlijke gegevens niet waard is.
Houd er rekening mee dat de URL van de afbeelding hetzelfde blijft. De structuur en inhoud van het artikel zijn aangepast om het vloeiender en natuurlijker te maken en om te voorkomen dat zinnen rechtstreeks uit de originele tekst worden overgenomen.
TiMi en Garena onthullen de wereldwijde mobiele release van Delta Force
Politici niet meer: wetgevers II geven u meer macht
Nieuwe multiplayer-optie: Don't Starve Together sluit zich aan bij Netflix Games
Monster Hunter Now Komt binnenkort met een zeldzaam getint royalty-evenement!
MLB 9 innings 24 sterren schitteren in vrijspelevenement
Wuthering Waves 1.1 Second Half onthult nieuwe banners en evenementen
Jagers, uitrusting voor Halloween-traktaties
Android host nu Blasphemous, een gepixelde Metroidvania
Angry Spooky Teacher Return
DownloadGems and Blocks
DownloadAnime Date Sim: Love Simulator
DownloadSnail Defender - Snail Battles
DownloadCombat Master Mobile
DownloadStormed MOBA
DownloadHospital Driver Ambulance Game
DownloadJunglee Teen Patti Game Online
DownloadGladiator Rising 2
DownloadOntrafel de Enigmas van "A Fragile Mind"
Jan 06,2025
Fysica-update rockt Stellar Blade
Jan 06,2025
Ragnarok Idle Adventure vertaalt de MMORPG naar een casual format, met een gesloten bèta in het vooruitzicht
Jan 05,2025
Zen Pinball World is de opvolger van de populaire flipperkastfranchise van Zen Studios, die deze maand naar mobiel komt
Jan 05,2025
Hearthstone laat het grote duister achter zich en brengt het Burning Legion terug
Jan 05,2025