Home News Ang Malware ay Nagkunwaring Roblox Mga Cheats Target ang mga User

Ang Malware ay Nagkunwaring Roblox Mga Cheats Target ang mga User

Author : Alexis Update : Dec 14,2024

Ang malware ay nagkunwaring mga cheat script, na nagta-target sa mga manlalaro ng Roblox sa buong mundo

Nagkaroon ng kamakailang alon ng malware na nagta-target ng mga manloloko sa buong mundo. Magbasa pa para matuto pa tungkol sa malware na ito at kung paano nito naaapektuhan ang mga hindi pinaghihinalaang biktima sa mga laro tulad ng Roblox.

Tina-target ng Lua malware ang mga manloloko sa Roblox at iba pang laro

Hindi maganda magtatapos ang mga cheater dahil ang mga pekeng cheat script ay naglalaman ng malware

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Ang tuksong makakuha ng bentahe sa mapagkumpitensyang online gaming ay kadalasang napakalakas. Gayunpaman, ang pagnanais na manalo ay pinagsamantalahan ng mga cybercriminal na nagde-deploy ng mga malware campaign na nakakubli bilang cheating script. Ang malware, na nakasulat sa Lua scripting language, ay nagta-target ng mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North at South America, Europe, Asia, at Australia.

Sinasamantala ng mga attacker ang katanyagan ng mga script ng Lua sa mga game engine at ang ubiquity ng mga online na komunidad na nakatuon sa pagbabahagi ng mga paraan ng pagdaraya. Tulad ng iniulat ng Morphisec Threat Lab's Shmuel Uzan, ang mga umaatake ay gumagamit ng mga taktika ng "SEO poisoning" upang gawing lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang user. Itinago bilang mga push request sa GitHub repository, ang mga nakakahamak na script na ito ay madalas na nagta-target ng mga sikat na cheat script engine gaya ng Solara at Electron - mga engine na "madalas na nauugnay" sa sikat na larong pambata na Roblox. Naaakit ang mga user sa mga cheating script na ito sa pamamagitan ng mga maling advertisement na nagpo-promote ng mga pekeng bersyon ng cheating script na ito.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Ang mapanlinlang na katangian ni Lua ay isang pangunahing salik sa pag-atakeng ito. Ang Lua ay isang magaan na scripting language na kahit na "maaaring matutunan ng mga bata" ayon sa FunTech. Bilang karagdagan sa Roblox, ang iba pang mga sikat na laro gamit ang mga script ng Lua ay kinabibilangan ng World of Warcraft, Angry Birds, Factorio, atbp. Ang apela ni Lua ay nagmumula sa disenyo nito bilang extension na wika, na nagbibigay-daan dito na maayos na maisama sa iba't ibang platform at system.

Gayunpaman, kapag naisakatuparan na ang nakakahamak na batch file, nagtatatag ang malware ng komunikasyon sa isang command at control server na kinokontrol ng attacker (C2 server). Maaari itong magpadala ng "detalyadong impormasyon tungkol sa nakompromisong makina" at payagan itong mag-download ng mga karagdagang nakakahamak na payload. Ang mga potensyal na kahihinatnan ng mga payload na ito ay mula sa personal at pinansyal na pagnanakaw ng data at keylogging hanggang sa kumpletong pagkuha ng system.

Ang paglaganap ng Lua malware sa Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Gaya ng nabanggit kanina, ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro tulad ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting. Bagama't may built-in na mga hakbang sa seguridad ang Roblox, nakahanap ang mga hacker ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na Lua script sa mga tool ng third-party at mga pekeng pakete, tulad ng kasumpa-sumpa na Luna Grabber.

Dahil pinapayagan ng Roblox ang mga user na lumikha ng sarili nilang mga laro, maraming batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na lumilikha ng perpektong bagyo ng mga bug. Sinasamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa mga mukhang kaaya-ayang tool, gaya ng package na "noblox.js-vps", na ayon sa ReversingLabs ay na-download nang 585 beses bago ito natukoy na nagdadala ng Luna Grabber malware.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Bagaman ito ay tila karma, walang gaanong simpatiya para sa mga manlalaro na nahuhuling nanloloko sa social media. Maraming tao ang naniniwala na ang mga sumisira sa karanasan sa paglalaro ng ibang tao ay dapat magtaglay ng mga kahihinatnan ng pagnanakaw ng kanilang data. Imposibleng maging ganap na ligtas online, ngunit ang paglaganap ng disguised malware ay maaaring mahikayat ang mga manlalaro na magsagawa ng mahusay na digital hygiene, dahil ang panandaliang kilig ng isang competitive na kalamangan ay hindi katumbas ng panganib ng paglantad ng personal na data.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Pakitandaan na ang path ng larawan /uploads/... ay kailangang mapalitan ng aktwal na path ng larawan upang maipakita nang maayos. Sinubukan ko ang aking makakaya upang panatilihin ang orihinal na pag-format at paglalagay ng mga larawan.