by Gabriel Jan 04,2025
Предупреждение кибербезопасности: вредоносное ПО, замаскированное под чит-скрипты, атакует игроков Roblox
Во всем мире наблюдается волна вредоносного ПО, нацеленного на мошеннических игроков. В этой статье будут рассмотрены характеристики этого вредоносного ПО и то, как оно заражает ничего не подозревающих жертв в таких играх, как Roblox.
Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх
Искушение получить преимущество в конкурентных онлайн-играх часто бывает очень сильным. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносные кампании, замаскированные под читерские скрипты. Вредоносная программа написана на языке сценариев Lua и нацелена на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Австралии.
Злоумышленники пользуются популярностью Lua-скриптов в игровых движках и распространенностью онлайн-сообществ, посвященных обмену читерским контентом. Как сообщил Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, которые часто ассоциируются с популярной детской игрой Roblox. Пользователей привлекают к этим чит-скриптам ложная реклама, продвигающая поддельные версии этих чит-скриптов.
Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и т. д. Привлекательность Lua обусловлена его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.
Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о скомпрометированной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, для которой Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как печально известный Luna Grabber.
Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники пользуются этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, использовался до того, как был идентифицирован как содержащий вредоносное ПО Luna Grabber. Загружено 585 раз.
Хотя это может показаться кармой, в социальных сетях не очень сочувствуют геймерам, уличенным в мошенничестве. Многие люди считают, что те, кто портит игровой опыт другим людям, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров практиковать хорошие привычки в отношении цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска утечки личных данных.
Обратите внимание, что URL-адрес изображения остается прежним. Структура и содержание статьи были скорректированы, чтобы сделать ее более свободной и естественной, а также избежать прямого копирования предложений из исходного текста.
Mobile Legends: выпуск кодов активации в январе 2025 г.
Android Экшен-Защита
Мифический остров дебютирует в ККИ Покемон, время раскрыто
Платформер Brutal Hack And Slash Blasphemous выходит на мобильные устройства, предварительная регистрация уже доступна
Pokémon TCG Pocket скоро бросает торговую функцию и расширение SmackDow
Marvel Rivals представляет новую карту центра города
Stray Cat Falling: эволюция казуальных игр
Карман TCG Pokemon: паралич, объяснение (и все карты со способностью «паралич»)
Super Ryder Snow Rush
СкачатьThis is the Awahime Academy Cultural Festival!
СкачатьQuiz King
СкачатьGunStar M
СкачатьTop Football Manager 2024 Mod
СкачатьTaen of Spea
СкачатьVirtuelles Casino - Craps Spiel Online
СкачатьFat Cat Casino - Slots Game
СкачатьMy New Family [Killer7] [Final Version]
СкачатьОскар Айзек пропускает мероприятие по «Звёздным войнам», вызывая слухи о «Лунном рыцаре» во вселенной MCU
Sep 18,2025
Bandai Namco открывает предварительную регистрацию на мобильную игру «Dragon Ball» для Android
Sep 16,2025
Лучшие видеокарты для игровых ПК в 2025 году
Sep 16,2025
"Руководство: Как поймать и победить Сюй У в Monster Hunter Wilds"
Sep 16,2025
Disney Solitaire: Развлечения и преимущества для Mac
Sep 16,2025