Les logiciels malveillants ciblent Roblox les tricheurs déguisés
Les attaques de logiciels malveillants contre les tricheurs de jeux se produisent fréquemment dans le monde. Cet article examinera en profondeur le fonctionnement de ce logiciel malveillant et les dommages qu'il cause aux joueurs de jeux tels que Roblox.
Malware Lua déguisé en script de triche
Dans les jeux en ligne compétitifs, la tentation de rechercher un avantage est énorme, et les cybercriminels en profitent avec des campagnes de malwares déguisées en scripts de triche. Le malware, écrit dans le langage de script Lua, cible les joueurs du monde entier, les chercheurs signalant des infections en Amérique du Nord et du Sud, en Europe, en Asie et en Australie.
Les attaquants exploitent la popularité des scripts Lua dans les moteurs de jeux et l'omniprésence des communautés en ligne dédiées au partage de contenus de triche. Comme le rapporte Shmuel Uzan de Morphisec Threat Lab, les attaquants utilisent des tactiques d'« empoisonnement du référencement » pour donner l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push dans les référentiels GitHub et ciblent souvent des moteurs de scripts de triche populaires tels que Solara et Electron - des moteurs étroitement liés au jeu pour enfants populaire "Roblox". Les utilisateurs sont attirés par ces scripts de triche via de fausses publicités qui font la promotion de fausses versions de ces scripts de triche.
La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger que même « les enfants peuvent apprendre » selon FunTech. En plus de Roblox, d'autres jeux populaires utilisant des scripts Lua incluent World of Warcraft, Angry Birds, Factorio, etc. L'attrait de Lua vient de sa conception en tant que langage d'extension, lui permettant de s'intégrer de manière transparente dans différentes plates-formes et systèmes.
Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle contrôlé par l'attaquant (serveur C2). Il peut ensuite envoyer des « informations détaillées sur la machine infectée » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles vont du vol de données personnelles et financières et de l'enregistrement des frappes au piratage complet du système.
La prévalence du malware Lua dans Roblox
Comme mentionné précédemment, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires comme Roblox, un environnement de développement de jeux pour lequel Lua est son principal langage de script. Bien que Roblox dispose de mesures de sécurité intégrées, les pirates ont trouvé des moyens d'exploiter la plate-forme en intégrant des scripts Lua malveillants dans des outils tiers et de faux packages, tels que le tristement célèbre Luna Grabber.
Puisque Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui crée une parfaite tempête de bugs. Les cybercriminels en ont profité en intégrant des scripts malveillants dans des outils apparemment inoffensifs, tels que le package « noblox.js-vps » qui, selon ReversingLabs, a été téléchargé 585 fois avant d'être identifié comme porteur du malware Luna Grabber.
Bien que cela puisse ressembler à du karma, il y a peu de sympathie sur les réseaux sociaux pour les joueurs surpris en train de tricher. Beaucoup pensent que ceux qui gâchent l’expérience de jeu des autres devraient être tenus responsables des conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la prolifération de logiciels malveillants déguisés devrait peut-être encourager les joueurs à adopter une bonne hygiène numérique, car le plaisir éphémère de rechercher un avantage concurrentiel ne vaut pas le risque d'une violation de données personnelles.
-
Jan 27,25Roblox : Codes Bike Obby (janvier 2025) Bike Obby: Déverrouillez les récompenses impressionnantes avec ces codes Roblox! Bike Obby, le parcours d'obstacles cyclistes de Roblox, vous permet de gagner de la monnaie dans le jeu pour mettre à niveau votre vélo, acheter des boosters et personnaliser votre conduite. La maîtrise des différentes pistes nécessite un vélo de haut niveau, et heureusement, ces codes de vélo obby offrent
-
Jul 02,22Isophyne fait ses débuts en tant que personnage original dans Marvel Tournoi des Champions Kabam présente un tout nouveau personnage original à Marvel Tournoi des Champions : Isophyne. Ce champion unique, une nouvelle création des développeurs de Kabam, présente un design saisissant qui rappelle le film Avatar, incorporant des accents métalliques cuivrés. Le rôle d'Isophyne dans le concours Isophyne ent
-
Feb 20,25Où précommander les smartphones Samsung Galaxy S25 et S25 Série Galaxy S25 de Samsung: une plongée profonde dans la gamme 2025 Samsung a dévoilé sa série Galaxy S25 très attendue lors de l'événement déballé de cette année. La gamme comprend trois modèles: les Galaxy S25, S25 + et S25 Ultra. Les précommandes sont ouvertes maintenant, l'expédition commençant le 7 février. Web de Samsung
-
Mar 04,25Le Godfeather se précipite sur iOS, la pré-inscription ouverte maintenant! The Godfeather: Une guerre de mafia alimentée par pigeon arrive sur iOS le 15 août! Pré-inscrit maintenant pour le Godfeather: A Mafia Pigeon Saga, un jeu de puzzle roguelike lancé sur iOS le 15 août! Évitez la patrouille de Pidge, libérez votre arsenal aviaire (ahem, des excréments) et récupérez le quartier des deux H