by Gabriel Jan 04,2025
Alert bezpieczeństwa cybernetycznego: złośliwe oprogramowanie podszywające się pod skrypty oszukujące atakuje graczy Roblox
Istnieje globalna fala złośliwego oprogramowania, którego celem są oszukujący gracze. W tym artykule omówimy charakterystykę tego złośliwego oprogramowania i sposób, w jaki infekuje niczego niepodejrzewające ofiary w grach takich jak Roblox.
Szkodliwe oprogramowanie Lua atakuje oszustów w Roblox i innych grach
Pokusa zdobycia przewagi w konkurencyjnych grach online jest często bardzo silna. Jednak tę chęć zwycięstwa wykorzystują cyberprzestępcy, którzy wdrażają kampanie szkodliwego oprogramowania udającego skrypty oszukujące. Szkodnik napisany jest w języku skryptowym Lua i atakuje graczy na całym świecie, a badacze donoszą o infekcjach w Ameryce Północnej i Południowej, Europie, Azji i Australii.
Atakujący wykorzystują popularność skryptów Lua w silnikach gier oraz powszechność społeczności internetowych zajmujących się udostępnianiem oszukujących treści. Jak donosi Shmuel Uzan z Morphisec Threat Lab, napastnicy stosują taktykę „zatruwania SEO”, aby sprawić, że ich złośliwe witryny internetowe będą wyglądać na wiarygodne dla niczego niepodejrzewających użytkowników. Te złośliwe skrypty ukrywają się jako żądania push w repozytoriach GitHub i często atakują popularne silniki skryptów oszukujących, takie jak Solara i Electron – silniki często kojarzone z popularną grą dla dzieci Roblox. Użytkownicy są przyciągani do tych skryptów oszukujących poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów oszukujących.
Zwodnicza natura Lua jest kluczowym czynnikiem w tym ataku. Według FunTech Lua to lekki język skryptowy, którego nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio itp. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzeń, umożliwiającego bezproblemową integrację z różnymi platformami i systemami.
Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli kontrolowanym przez osobę atakującą (serwerem C2). Może to następnie wysłać „szczegółowe informacje o zaatakowanej maszynie” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków obejmują kradzież danych osobistych i finansowych, rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.
Jak wspomniano wcześniej, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowiska tworzenia gier, dla którego Lua jest głównym językiem skryptowym. Chociaż Roblox ma wbudowane zabezpieczenia, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach, takich jak niesławny Luna Grabber.
Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co tworzy idealną burzę błędów. Cyberprzestępcy wykorzystują to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs był używany, zanim został zidentyfikowany jako zawierający szkodliwe oprogramowanie Luna Grabber. Pobrano 585 razy.
Chociaż może się to wydawać karmą, w mediach społecznościowych nie ma zbyt wiele współczucia dla graczy, którzy zostaną przyłapani na oszukiwaniu. Wiele osób uważa, że ci, którzy psują innym zabawę, powinni ponieść konsekwencje kradzieży ich danych. Nie da się być całkowicie bezpiecznym w Internecie, ale rozprzestrzenianie się ukrytego złośliwego oprogramowania powinno być może zachęcić graczy do wyrobienia sobie dobrych nawyków w zakresie higieny cyfrowej, ponieważ krótkotrwały dreszczyk emocji związany z dążeniem do przewagi konkurencyjnej nie jest wart ryzyka naruszenia danych osobowych.
Pamiętaj, że adres URL obrazu pozostaje taki sam. Struktura i treść artykułu została dostosowana tak, aby był bardziej płynny i naturalny oraz aby uniknąć bezpośredniego kopiowania zdań z tekstu oryginalnego.
TiMi i Garena przedstawiają globalną wersję mobilną Delta Force
Koniec z politykami: prawodawcy II dają ci władzę
Nowa opcja gry wieloosobowej: Don’t Starve Together dołącza do gier Netflix
Monster Hunter Now Wkrótce zorganizuje rzadkie wydarzenie królewskie!
MLB 9 rund 24 gwiazdy błyszczą w wydarzeniu Free Play
Wuthering Waves 1.1 Druga połowa przedstawia nowe sztandary i wydarzenia
Łowcy, wyposażcie się w Halloweenowe smakołyki
Android teraz udostępnia Blasphemous, pikselowaną Metroidvanię
Ragnarok Idle Adventure tłumaczy grę MMORPG na swobodny format z zamkniętą wersją beta
Jan 05,2025
Zen Pinball World to następca popularnej serii pinballów Zen Studios, która pojawi się w tym miesiącu na urządzeniach mobilnych
Jan 05,2025
Hearthstone porzuca Wielki Ciemność, przywracając Płonący Legion
Jan 05,2025
Wskazówki i odpowiedzi dla New York Times Connections dla numeru 563, 25 grudnia 2024 r
Jan 05,2025
Old School RuneScape Wypuszcza Varlamore: Nadchodząca ciemność z nowymi bossami i zadaniami
Jan 05,2025