Celem złośliwego oprogramowania Roblox Oszuści w przebraniu
Ataki złośliwego oprogramowania na oszustów w grach zdarzają się często na całym świecie. W tym artykule szczegółowo opisano, jak działa to złośliwe oprogramowanie i jakie szkody wyrządza graczom w grach takich jak Roblox.
Szkodliwe oprogramowanie Lua udające skrypt oszukujący
W konkurencyjnych grach online pokusa poszukiwania przewagi jest ogromna, a cyberprzestępcy wykorzystują to, organizując kampanie złośliwego oprogramowania udającego skrypty oszukujące. Szkodnik napisany w języku skryptowym Lua atakuje graczy na całym świecie, a badacze zgłaszają infekcje w Ameryce Północnej i Południowej, Europie, Azji i Australii.
Atakujący wykorzystują popularność skryptów Lua w silnikach gier oraz wszechobecność społeczności internetowych zajmujących się udostępnianiem oszukujących treści. Jak donosi Shmuel Uzan z Morphisec Threat Lab, napastnicy stosują taktykę „zatruwania SEO”, aby sprawić, że ich złośliwe witryny internetowe będą wyglądać na wiarygodne dla niczego niepodejrzewających użytkowników. Te złośliwe skrypty ukrywają się pod postacią żądań push w repozytoriach GitHub i często atakują popularne silniki skryptów oszukujących, takie jak Solara i Electron – silniki ściśle powiązane z popularną grą dla dzieci „Roblox”. Użytkownicy są przyciągani do tych skryptów oszukujących poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów oszukujących.
Zwodnicza natura Lua jest kluczowym czynnikiem w tym ataku. Według FunTech Lua to lekki język skryptowy, którego nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio itp. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzeń, umożliwiającego bezproblemową integrację z różnymi platformami i systemami.
Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli kontrolowanym przez osobę atakującą (serwerem C2). Następnie może wysłać „szczegółowe informacje o zainfekowanej maszynie” i pozwolić jej na pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków obejmują kradzież danych osobistych i finansowych, rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.
Występowanie złośliwego oprogramowania Lua w Robloxie
Jak wspomniano wcześniej, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowiska tworzenia gier, dla którego Lua jest głównym językiem skryptowym. Chociaż Roblox ma wbudowane zabezpieczenia, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach, takich jak niesławny Luna Grabber.
Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co tworzy idealną burzę błędów. Cyberprzestępcy wykorzystali to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany 585 razy, zanim został zidentyfikowany jako zawierający szkodliwe oprogramowanie Luna Grabber.
Chociaż może się to wydawać karmą, w mediach społecznościowych nie widać współczucia dla graczy przyłapanych na oszukiwaniu. Wielu uważa, że ci, którzy psują innym przyjemność z gry, powinni ponosić odpowiedzialność za konsekwencje kradzieży ich danych. Nie da się być całkowicie bezpiecznym w Internecie, ale rozprzestrzenianie się ukrytego złośliwego oprogramowania powinno być może zachęcić graczy do przestrzegania higieny cyfrowej, ponieważ krótkotrwały dreszczyk emocji związany z dążeniem do przewagi konkurencyjnej nie jest wart ryzyka naruszenia danych osobowych.
-
Jul 02,22Isophyne debiutuje jako oryginalna postać w Marvel Contest of Champions Kabam wprowadza zupełnie nową, oryginalną postać do Marvel Contest of Champions: Isophyne. Ten wyjątkowy bohater, świeże dzieło twórców Kabama, może poszczycić się uderzającym designem przypominającym film Avatar, zawierającym metaliczne akcenty w kolorze miedzi. Rola Isophyne w konkursie Isophyne ent
-
Dec 13,24Genshin Impact Wpada do akwarium S.E.A na wodną przygodę Przygotuj się na „fin-tastyczną” przygodę! MORZE. Aquarium i Genshin Impact łączą siły dla Teyvat S.E.A. Wydarzenie eksploracyjne, trwające od 12 września do 28 października 2024 r. W ramach tej wyjątkowej współpracy Genshin Impact po raz pierwszy nawiązał współpracę z akwarium, oferując unforge
-
Jan 27,25Roblox: kody rowerowe (styczeń 2025) Bike Obby: Odblokuj niesamowite nagrody za pomocą tych kodów Roblox! Bike Obby, kurs przeszkód rowerowych Roblox, pozwala zdobyć walutę w grze, aby zaktualizować rower, kupić wzmacniacze i dostosowywanie jazdy. Opanowanie różnych utworów wymaga roweru na najwyższym poziomie i na szczęście te kody obby rowerowe dostarczają
-
May 18,24Akolita dołącza do Grimguard Tactics w aktualizacji zawartości Grimguard Tactics, oparta na fabule gra RPG w stylu dark fantasy, otrzyma dużą aktualizację zawartości 28 listopada! Miesiąc po premierze na Androida i iOS gracze mogą spodziewać się nowych, ekscytujących dodatków: Do walki dołącza Akolita, zupełnie nowa klasa bohaterów wsparcia. Ta postać magująca krew włada