Thuis Nieuws Malware vermomd als Roblox Cheats is gericht op gebruikers

Malware vermomd als Roblox Cheats is gericht op gebruikers

Auteur : Alexis Update : Dec 14,2024

Malware vermomd als cheatscripts, gericht op Roblox-spelers over de hele wereld

Er is een recente golf van malware geweest die zich richt op valsspelers over de hele wereld. Lees verder voor meer informatie over deze malware en hoe deze nietsvermoedende slachtoffers in games als Roblox infecteert.

Lua-malware richt zich op cheaters in Roblox en andere games

Cheaters zullen niet goed aflopen omdat valse cheatscripts malware bevatten

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

De verleiding om een ​​voordeel te behalen bij competitief online gamen is vaak erg krachtig. Dit verlangen om te winnen wordt echter uitgebuit door cybercriminelen die malwarecampagnes inzetten, vermomd als cheatscripts. De malware, geschreven in de Lua-scripttaal, richt zich op gamers over de hele wereld, waarbij onderzoekers infecties melden in Noord- en Zuid-Amerika, Europa, Azië en Australië.

Aanvallers profiteren van de populariteit van Lua-scripts in game-engines en de alomtegenwoordigheid van online communities die zich toeleggen op het delen van valsspeelmethoden. Zoals Shmuel Uzan van Morphisec Threat Lab meldt, gebruiken aanvallers ‘SEO-vergiftiging’-tactieken om hun kwaadaardige websites er legitiem uit te laten zien voor nietsvermoedende gebruikers. Deze kwaadaardige scripts, vermomd als push-verzoeken op GitHub-repository's, richten zich vaak op populaire cheat-script-engines zoals Solara en Electron - motoren die "vaak worden geassocieerd" met het populaire kinderspel Roblox. Gebruikers worden aangetrokken door deze cheat-scripts via valse advertenties die nepversies van deze cheat-scripts promoten.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

De misleidende aard van Lua is een sleutelfactor bij deze aanval. Lua is een lichtgewicht scripttaal die volgens FunTech zelfs "kinderen kunnen leren". Naast Roblox zijn andere populaire spellen die Lua-scripts gebruiken World of Warcraft, Angry Birds, Factorio, enz. De aantrekkingskracht van Lua komt voort uit het ontwerp als uitbreidingstaal, waardoor het naadloos kan worden geïntegreerd in verschillende platforms en systemen.

Zodra het kwaadaardige batchbestand is uitgevoerd, brengt de malware echter communicatie tot stand met een door de aanvaller bestuurde commando- en controleserver (C2-server). Deze kan vervolgens "gedetailleerde informatie over de besmette machine" verzenden en deze aanvullende kwaadaardige ladingen laten downloaden. De potentiële gevolgen van deze payloads variëren van diefstal van persoonlijke en financiële gegevens en keylogging tot volledige systeemovername.

De prevalentie van Lua-malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Zoals eerder vermeld heeft Lua-gebaseerde malware populaire games zoals Roblox geïnfiltreerd, een game-ontwikkelomgeving waarin Lua de primaire scripttaal is. Hoewel Roblox ingebouwde beveiligingsmaatregelen heeft, hebben hackers manieren gevonden om het platform te misbruiken door kwaadaardige Lua-scripts in te sluiten in tools van derden en neppakketten, zoals de beruchte Luna Grabber.

Omdat Roblox gebruikers in staat stelt hun eigen games te maken, gebruiken veel jonge ontwikkelaars Lua-scripts om in-game functies te bouwen, wat een perfecte storm van bugs veroorzaakt. Cybercriminelen maken hier misbruik van door kwaadaardige scripts in ogenschijnlijk goedaardige tools in te sluiten, zoals het pakket "noblox.js-vps", dat volgens ReversingLabs 585 keer werd gedownload voordat werd vastgesteld dat het de tweederangs Malware van Luna Grabber bevatte.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Hoewel dit misschien karma lijkt, is er niet veel sympathie voor gamers die betrapt worden op valsspelen op sociale media. Veel mensen zijn van mening dat degenen die de game-ervaring van anderen verpesten, de gevolgen moeten dragen als hun gegevens worden gestolen. Het is onmogelijk om volledig veilig online te zijn, maar de verspreiding van verkapte malware zou gamers misschien moeten aanmoedigen om goede digitale hygiëne toe te passen, aangezien de vluchtige sensatie van een concurrentievoordeel het risico van het vrijgeven van persoonlijke gegevens niet waard is.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Houd er rekening mee dat het afbeeldingspad /uploads/... moet worden vervangen door het daadwerkelijke afbeeldingspad om correct te kunnen worden weergegeven. Ik heb mijn best gedaan om de originele opmaak en plaatsing van de afbeeldingen te behouden.