Цели вредоносного ПО Roblox Замаскированные мошенники
Атаки вредоносных программ на игровых мошенников часто происходят по всему миру. В этой статье мы подробно рассмотрим, как работает это вредоносное ПО и какой вред оно наносит игрокам таких игр, как Roblox.
Вредоносная программа Lua, замаскированная под чит-скрипт
В конкурентных онлайн-играх соблазн получить преимущество огромен, и киберпреступники пользуются этим, проводя вредоносные кампании, замаскированные под чит-скрипты. Вредоносная программа, написанная на языке сценариев Lua, нацелена на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Австралии.
Злоумышленники используют популярность скриптов Lua в игровых движках и повсеместное распространение онлайн-сообществ, посвященных обмену читерским контентом. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, тесно связанные с популярной детской игрой «Roblox». Пользователей привлекают к этим чит-скриптам ложная реклама, продвигающая поддельные версии этих чит-скриптов.
Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и т. д. Привлекательность Lua обусловлена его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.
Однако после запуска вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о зараженной машине» и разрешить загрузку дополнительных вредоносных данных. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Распространенность Lua-вредоносного ПО в Roblox
Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, для которой Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как печально известный Luna Grabber.
Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.
Хотя это может показаться кармой, в социальных сетях мало сочувствуют геймерам, пойманным на мошенничестве. Многие считают, что те, кто портит игровой процесс другим, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска утечки личных данных.
-
Jul 02,22Изофина дебютирует как оригинальный персонаж в Marvel Contest of Champions Кабам представляет в Marvel Contest of Champions совершенно нового оригинального персонажа: Изофину. Этот уникальный чемпион, свежее творение разработчиков Kabam, может похвастаться ярким дизайном, напоминающим фильм «Аватар», с металлическими акцентами медного оттенка. Роль Изофина в соревновании Изофин энт
-
Dec 13,24Genshin Impact Плюхается в аквариум S.E.A для водных приключений Приготовьтесь к «фантастическому» приключению! МОРЕ. «Аквариум» и Genshin Impact объединяют усилия для создания Тейватского S.E.A. Мероприятие по исследованию, которое пройдёт с 12 сентября по 28 октября 2024 года. Это уникальное сотрудничество знаменует собой первое партнерство Genshin Impact с аквариумом, предлагающее unforge.
-
Jan 27,25Roblox: Коды велосипедов (январь 2025 г.) Bike Obby: Разблокируйте потрясающие награды с этими кодами Roblox! Bike Obby, Roblox Cycling Trabling Absustcle Bourse, позволяет вам зарабатывать в игровой валюте, чтобы обновить свой велосипед, купить бустеры и настроить поездку. Освоение различных треков требует велосипеда высшего уровня, и, к счастью, эти коды велосипедов доставляют
-
May 18,24Аколит присоединяется к Grimguard Tactics в обновлении контента Grimguard Tactics, сюжетная ролевая игра в жанре темного фэнтези, получит крупное обновление контента 28 ноября! Через месяц после его выпуска на Android и iOS игроки могут рассчитывать на новые интересные дополнения: В бой вступает Аколит, совершенно новый класс героев поддержки. Этот кровожадный персонаж владеет