Malware richt zich op Roblox Vermomde cheaters
Malware-aanvallen tegen game-cheats komen vaak over de hele wereld voor. In dit artikel wordt uitgebreid ingegaan op de werking van deze malware en de schade die deze toebrengt aan spelers van games als Roblox.
Lua-malware vermomd als cheatscript
Bij competitief online gamen is de verleiding om voordeel te zoeken enorm, en cybercriminelen profiteren hiervan met malwarecampagnes vermomd als cheatscripts. De malware, geschreven in de Lua-scripttaal, richt zich op gamers over de hele wereld, waarbij onderzoekers infecties melden in Noord- en Zuid-Amerika, Europa, Azië en Australië.
Aanvallers maken misbruik van de populariteit van Lua-scripts in game-engines en de alomtegenwoordigheid van online communities die zich toeleggen op het delen van frauduleuze inhoud. Zoals Shmuel Uzan van Morphisec Threat Lab meldt, gebruiken aanvallers ‘SEO-vergiftiging’-tactieken om hun kwaadaardige websites er legitiem uit te laten zien voor nietsvermoedende gebruikers. Deze kwaadaardige scripts zijn vermomd als push-verzoeken in GitHub-opslagplaatsen en richten zich vaak op populaire cheat-script-engines zoals Solara en Electron - motoren die nauw verwant zijn aan het populaire kinderspel "Roblox". Gebruikers worden naar deze cheatscripts gelokt via valse advertenties die nepversies van deze cheatscripts promoten.
De misleidende aard van Lua is een sleutelfactor bij deze aanval. Lua is een lichtgewicht scripttaal die volgens FunTech zelfs "kinderen kunnen leren". Naast Roblox zijn andere populaire spellen die Lua-scripts gebruiken World of Warcraft, Angry Birds, Factorio, enz. De aantrekkingskracht van Lua komt voort uit het ontwerp als uitbreidingstaal, waardoor het naadloos kan worden geïntegreerd in verschillende platforms en systemen.
Zodra het kwaadaardige batchbestand is uitgevoerd, brengt de malware echter communicatie tot stand met een door de aanvaller bestuurde commando- en controleserver (C2-server). Vervolgens kan het "gedetailleerde informatie over de geïnfecteerde machine" verzenden en aanvullende kwaadaardige ladingen downloaden. De potentiële gevolgen van deze payloads variëren van diefstal van persoonlijke en financiële gegevens en keylogging tot volledige systeemovername.
De prevalentie van Lua-malware in Roblox
Zoals eerder vermeld heeft op Lua gebaseerde malware populaire games zoals Roblox geïnfiltreerd, een game-ontwikkelomgeving waarvoor Lua de primaire scripttaal is. Hoewel Roblox ingebouwde beveiligingsmaatregelen heeft, hebben hackers manieren gevonden om het platform te misbruiken door kwaadaardige Lua-scripts in te sluiten in tools van derden en neppakketten, zoals de beruchte Luna Grabber.
Omdat Roblox gebruikers in staat stelt hun eigen games te maken, gebruiken veel jonge ontwikkelaars Lua-scripts om in-game functies te bouwen, wat een perfecte storm van bugs veroorzaakt. Cybercriminelen hebben hiervan geprofiteerd door kwaadaardige scripts in te sluiten in ogenschijnlijk goedaardige tools, zoals het pakket "noblox.js-vps", dat volgens ReversingLabs 585 keer werd gedownload voordat werd vastgesteld dat het de Luna Grabber-malware bevatte.
Hoewel dit misschien karma lijkt, is er op sociale media weinig sympathie voor gamers die betrapt worden op bedrog. Velen zijn van mening dat degenen die de game-ervaring voor anderen verpesten, verantwoordelijk moeten worden gehouden voor de gevolgen van het stelen van hun gegevens. Het is onmogelijk om volledig veilig online te zijn, maar de verspreiding van verkapte malware zou gamers misschien moeten aanmoedigen om goede digitale hygiëne toe te passen, aangezien de kortstondige sensatie van het nastreven van een concurrentievoordeel het risico van een inbreuk op persoonlijke gegevens niet waard is.
-
Jul 02,22Isofyne debuteert als origineel personage in Marvel Contest of Champions Kabam introduceert een gloednieuw origineel personage aan Marvel Contest of Champions: Isofyne. Deze unieke kampioen, een frisse creatie van de ontwikkelaars van Kabam, heeft een opvallend ontwerp dat doet denken aan de film Avatar, met koperkleurige metallic accenten. Isofyne's rol in de wedstrijd Isofyne ent
-
Dec 13,24Genshin Impact Komt naar het S.E.A Aquarium voor wateravontuur Maak je klaar voor een "fin-tastisch" avontuur! ZEE. Aquarium en Genshin Impact bundelen hun krachten voor de Teyvat S.E.A. Verkenningsevenement, dat loopt van 12 september tot 28 oktober 2024. Deze unieke samenwerking markeert de eerste keer dat Genshin Impact samenwerkt met een aquarium en een ontdekkingstocht biedt
-
Jan 27,25Roblox: Bike Obby Codes (januari 2025) Bike Obby: ontgrendel geweldige beloningen met deze Roblox-codes! Met Bike Obby, de Roblox-fietshindernisbaan, kun je in-game valuta verdienen om je fiets te upgraden, boosters te kopen en je rit aan te passen. Om de verschillende circuits onder de knie te krijgen, heb je een fiets van het hoogste niveau nodig, en gelukkig leveren deze Bike Obby-codes uitkomst
-
May 18,24Acolyte sluit zich aan bij Grimguard-tactieken in de inhoudsupdate Grimguard Tactics, de verhaalgedreven duistere fantasy-RPG, krijgt op 28 november een grote contentupdate! Een maand na de release op Android en iOS kunnen spelers uitkijken naar spannende nieuwe toevoegingen: De Acolyte, een gloednieuwe ondersteuningsheldenklasse, mengt zich in de strijd. Dit bloedbuigende karakter hanteert