Bahay > Balita > Roblox Alerto sa Malware: Mga Manloloko na Tinatarget ng Mga Mapanlinlang na Script

Roblox Alerto sa Malware: Mga Manloloko na Tinatarget ng Mga Mapanlinlang na Script

May-akda:Kristen Update:Nov 11,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Lumabas ang isang alon ng malware, at tina-target nito ang mga manloloko sa buong mundo. Magbasa pa upang matuto nang higit pa tungkol sa kung ano ang nakakatakot na software na ito at kung paano ito nakahahawa sa mga hindi pinaghihinalaang biktima sa mga laro tulad ng Roblox.

Tina-target ng Lua Malware ang mga Manloloko sa Roblox at Iba Pang Mga Larong Cheaters Never Prosper, As Fake Cheat Naglalaman ang Mga Script ng Malware

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Kadalasan, ang pang-akit na magkaroon ng bentahe sa mga mapagkumpitensyang online na laro ay maaaring maging isang malakas na motivator. Gayunpaman, ang pagnanais na manalo ay sinasamantala ng mga cybercriminal na nagde-deploy ng malware campaign na itinago bilang mga cheat script. Ang malware na ito ay nakasulat sa Lua scripting language at tina-target ang mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North America, South America, Europe, Asia, at Australia.

Ang mga umaatake ay gumagamit ng malaking halaga sa kasikatan ng Lua scripting sa loob ng mga game engine at ang paglaganap ng mga online na komunidad na nakatuon sa pagbabahagi ng mga cheat. Gaya ng iniulat ni Shmuel Uzan ng Morphisec Threat Labs, ang mga umaatake ay gumagamit ng "SEO poisoning," isang taktika na ginagawang lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang user. Ang mga nakakahamak na script na ito ay itinago bilang mga push request sa mga repositoryo ng GitHub, na kadalasang nagta-target sa mga sikat na cheat script engine tulad ng Solara at Electron—"mga sikat na cheating script engine na madalas na nauugnay" sa sikat na larong pambata na "Roblox." Naakit ang mga user sa mga script na ito sa pamamagitan ng mga pekeng advertisement na nagpo-promote ng mga pekeng bersyon ng mga cheat script na ito.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

- mapanlinlang na kalikasan ni Lua

  • magaan na scripting language
  • "maaaring matuto ang mga bata."
  • mga sikat na laro
  • Lua scripting
  • World of Warcraft
  • Angry Birds
  • Factorio
  • wika ng extension
  • walang putol na isinama
  • malisyosong batch file
  • natatatag ng malware ang komunikasyon
  • command at control server (C2 server)< . >
  • Tulad ng nabanggit, ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro tulad ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting. Bagama't may built-in na mga hakbang sa seguridad ang Roblox, nakahanap ang mga hacker ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na Lua script sa mga tool ng third-party at pekeng package, gaya ng kilalang Luna Grabber.
  • Dahil pinapayagan ng Roblox ang mga user na gumawa ng sarili nilang mga laro, maraming batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na humahantong sa isang perpektong bagyo ng kahinaan. Sinamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa mga mukhang benign na tool tulad ng "noblox.js-vps" package, na, ayon sa ReversingLabs, ay na-download ng 585 beses bago ito natukoy na nagdadala ng Luna Grabber malware.

    Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

    Bagaman mukhang mala-tula na hustisya, kakaunti ang pakikiramay sa mga manlalaro na nahuling nandaraya sa social media. Maraming naniniwala na ang mga sumisira sa karanasan para sa iba ay karapat-dapat sa mga kahihinatnan ng pagkuha ng kanilang data na ninakaw. Imposibleng ganap na maging ligtas online, ngunit ang pagdagsa ng disguised malware ay maaaring mahikayat ang mga gamer na magsanay ng digital hygiene, dahil ang pansamantalang kilig ng isang competitive edge ay hindi katumbas ng panganib na makompromiso ang personal na data.