Roblox Остерегайтесь мошенников: вредоносное ПО скрывается в обманных чит-скриптах
Волна атак вредоносных программ, нацеленных на игроков, обманывающих игроков, распространяется по всему миру. В этой статье мы подробно рассмотрим, как работает это вредоносное ПО и пути его заражения, особенно в случае таких игр, как Roblox.

Использование вредоносного ПО Lua для атаки на нечестных игроков в Roblox и других играх
Вредоносное ПО в поддельных читерских скриптах: мошенники пострадают от последствий

В онлайн-играх с высокой конкуренцией искушение получить преимущество огромно. Однако это стремление к победе используется киберпреступниками, которые проводят вредоносные атаки, замаскированные под читерские скрипты. Вредоносное ПО, написанное на языке сценариев Lua, нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Австралии.
Злоумышленники пользуются популярностью Lua-скриптов в игровых движках и распространенностью онлайн-сообществ, посвященных методам мошенничества. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты, замаскированные под push-запросы в репозиториях GitHub, часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, тесно связанные с популярной детской игрой Roblox. Пользователей привлекают ложные объявления, продвигающие поддельные версии этих чит-скриптов.

Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factory и многие другие. Привлекательность Lua обусловлена его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.
Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о зараженной машине» и разрешить загрузку дополнительных вредоносных данных. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Распространенность Lua-вредоносного ПО в Roblox

Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, в которой Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты программного обеспечения, такие как печально известный Luna Grabber.
Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники пользуются этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен до того, как он был идентифицирован как содержащий вредоносное ПО Luna Grabber 585 раз.

Хотя это может показаться кармой, в социальных сетях не очень сочувствуют геймерам, уличенным в мошенничестве. Многие люди считают, что те, кто портит игровой опыт другим людям, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска поставить под угрозу их личные данные.
-
Jan 22,25Kingdom Hearts 4 Will Reboot the Series Kingdom Hearts creator Tetsuya Nomura recently hinted at a pivotal shift for the series with the upcoming fourth mainline installment. This article delves into his revelations about this crucial new chapter. Nomura Hints at a Series Conclusion with Kingdom Hearts 4 Kingdom Hearts 4: A Story Reset,
-
Jan 20,25Анонсирована игра Dungeons of Dreadrock 2, которая выйдет на Nintendo Switch в ноябре, а позже появятся версии для мобильных устройств и ПК Примерно два с половиной года назад мы были очарованы восхитительной игрой в жанре подземелий Dungeons of Dreadrock, разработанной Кристофом Миннамейером. Эта игра с видом сверху вниз, напоминающая такие классические игры, как Dungeon Master и Eye of the Beholder, предлагает уникальный опыт решения головоломок.
-
Dec 10,24Косплей Marvel Emerges: Мохг из Elden Ring впечатляет Потрясающий косплей Мога, поразительно похожий на Элден Rбосса, был опубликован в Интернете, очаровав игровое сообщество. Мохг, Повелитель Крови, босс-полубог, играющий решающую роль в доступе к rнедавнему дополнению Shadow of the Erdtree, приобрел rновую известность. Elden Ring, триумф FromSoftware rвыпущен в
-
Jan 30,25Охотники радуются! Monster Hunter Wilds демонстрирует новый контент в феврале. Monster Hunter Wilds: февраль Open Beta расширяет возможности для охоты Будьте готовы к очередному шансу погрузиться в мир Wilds Monster Hunter Wilds! Второй открытый бета -тест запланировано на первые две недели февраля, предлагая как новичкам, так и возвращению игроков вкус до этого