Цели вредоносного ПО Roblox Замаскированные мошенники

Jan 01,25

Атаки вредоносных программ на игровых мошенников часто происходят по всему миру. В этой статье мы подробно рассмотрим, как работает это вредоносное ПО и какой вред оно наносит игрокам таких игр, как Roblox.

Roblox作弊者遭恶意软件攻击

Вредоносная программа Lua, замаскированная под чит-скрипт

Roblox作弊者遭恶意软件攻击

В конкурентных онлайн-играх соблазн получить преимущество огромен, и киберпреступники пользуются этим, проводя вредоносные кампании, замаскированные под чит-скрипты. Вредоносная программа, написанная на языке сценариев Lua, нацелена на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Австралии.

Злоумышленники используют популярность скриптов Lua в игровых движках и повсеместное распространение онлайн-сообществ, посвященных обмену читерским контентом. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, тесно связанные с популярной детской игрой «Roblox». Пользователей привлекают к этим чит-скриптам ложная реклама, продвигающая поддельные версии этих чит-скриптов.

Roblox作弊者遭恶意软件攻击

Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и т. д. Привлекательность Lua обусловлена ​​его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.

Однако после запуска вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о зараженной машине» и разрешить загрузку дополнительных вредоносных данных. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.

Распространенность Lua-вредоносного ПО в Roblox

Roblox作弊者遭恶意软件攻击

Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, для которой Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как печально известный Luna Grabber.

Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.

Roblox作弊者遭恶意软件攻击

Хотя это может показаться кармой, в социальных сетях мало сочувствуют геймерам, пойманным на мошенничестве. Многие считают, что те, кто портит игровой процесс другим, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска утечки личных данных.

Главные новости
Более
Copyright © 2024 godbu.com All rights reserved.