Home News Roblox Hileleri Gibi Gizlenen Kötü Amaçlı Yazılım Kullanıcıları Hedef Alır

Roblox Hileleri Gibi Gizlenen Kötü Amaçlı Yazılım Kullanıcıları Hedef Alır

Author : Alexis Update : Dec 14,2024

Hile komut dosyaları gibi görünen, dünyanın her yerindeki Roblox oyuncularını hedef alan kötü amaçlı yazılım

Dünya çapında hilecileri hedef alan bir kötü amaçlı yazılım dalgası yakın zamanda ortaya çıktı. Bu kötü amaçlı yazılım ve Roblox gibi oyunlarda şüphelenmeyen kurbanlara nasıl bulaştığı hakkında daha fazla bilgi edinmek için okumaya devam edin.

Lua kötü amaçlı yazılımı Roblox ve diğer oyunlardaki hilecileri hedef alıyor

Sahte hile komut dosyaları kötü amaçlı yazılım içerdiğinden hilecilerin sonu iyi olmayacaktır

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Rekabetçi çevrimiçi oyunlarda avantaj elde etme isteği genellikle çok güçlüdür. Ancak bu kazanma arzusu, hile komut dosyaları gibi görünen kötü amaçlı yazılım kampanyaları uygulayan siber suçlular tarafından istismar ediliyor. Lua kodlama dilinde yazılan kötü amaçlı yazılım, küresel olarak oyuncuları hedef alıyor ve araştırmacılar Kuzey ve Güney Amerika, Avrupa, Asya ve Avustralya'da enfeksiyon olduğunu bildiriyor.

Saldırganlar, Lua komut dosyalarının oyun motorlarındaki popülerliğinden ve hile yöntemlerini paylaşmaya adanmış çevrimiçi toplulukların her yerde bulunmasından yararlanıyor. Morphisec Tehdit Laboratuvarı'ndan Shmuel Uzan'ın bildirdiği gibi, saldırganlar kötü niyetli web sitelerinin şüphelenmeyen kullanıcılara meşru görünmesini sağlamak için "SEO zehirleme" taktiklerini kullanıyor. GitHub depolarında anlık istekler olarak gizlenen bu kötü amaçlı komut dosyaları, genellikle popüler çocuk oyunu Roblox ile "çoğunlukla ilişkilendirilen" Solara ve Electron gibi popüler hile komut dosyası motorlarını hedef alır. Kullanıcılar, bu hile komut dosyalarının sahte versiyonlarını tanıtan sahte reklamlar yoluyla bu hile komut dosyalarına ilgi duymaktadır.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua'nın aldatıcı doğası bu saldırıda önemli bir faktördür. Lua, FunTech'e göre "çocukların bile öğrenebileceği" hafif bir kodlama dilidir. Roblox'a ek olarak Lua komut dosyalarını kullanan diğer popüler oyunlar arasında World of Warcraft, Angry Birds, Factorio vb. yer alır. Lua'nın çekiciliği, farklı platformlara ve sistemlere sorunsuz bir şekilde entegre edilmesine olanak tanıyan bir uzantı dili olarak tasarımından kaynaklanıyor.

Ancak, kötü amaçlı toplu iş dosyası yürütüldüğünde, kötü amaçlı yazılım, saldırgan tarafından kontrol edilen bir komut ve kontrol sunucusuyla (C2 sunucusu) iletişim kurar. Bu daha sonra "güvenliği ihlal edilen makine hakkında ayrıntılı bilgi" gönderebilir ve makinenin ek kötü amaçlı yükler indirmesine izin verebilir. Bu yüklerin potansiyel sonuçları, kişisel ve finansal veri hırsızlığından, keylogging'e ve sistemin tamamen ele geçirilmesine kadar uzanır.

Roblox'ta Lua kötü amaçlı yazılımının yaygınlığı

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Daha önce de belirtildiği gibi Lua tabanlı kötü amaçlı yazılım, Lua'nın birincil kodlama dili olduğu bir oyun geliştirme ortamı olan Roblox gibi popüler oyunlara sızdı. Roblox'ta yerleşik güvenlik önlemleri olmasına rağmen bilgisayar korsanları, kötü şöhretli Luna Grabber gibi üçüncü taraf araçlara ve sahte paketlere kötü amaçlı Lua komut dosyaları yerleştirerek platformdan yararlanmanın yollarını buldu.

Roblox, kullanıcıların kendi oyunlarını oluşturmasına olanak tanıdığından, birçok genç geliştirici, oyun içi özellikler oluşturmak için Lua komut dosyalarını kullanıyor ve bu da mükemmel bir hata fırtınası yaratıyor. Siber suçlular, ReversingLabs'a göre Luna Grabber ikinci sınıf kötü amaçlı yazılım taşıdığı tespit edilene kadar 585 kez indirilen "noblox.js-vps" paketi gibi görünüşte zararsız araçlara kötü amaçlı komut dosyaları yerleştirerek bunu istismar ediyor.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Bu ​​karma gibi görünse de, sosyal medyada hile yaparken yakalanan oyunculara pek sempati duyulmuyor. Pek çok kişi, başkalarının oyun deneyimini bozanların, verilerinin çalınmasının sonuçlarına katlanması gerektiğine inanıyor. Çevrimiçi ortamda tamamen güvende olmak imkansızdır, ancak gizlenmiş kötü amaçlı yazılımların çoğalması, belki de oyuncuları iyi dijital hijyen uygulamaya teşvik etmelidir; çünkü rekabet avantajının geçici heyecanı, kişisel verileri ifşa etme riskine değmez.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Düzgün bir şekilde görüntülenmesi için /uploads/... resim yolunun gerçek resim yolu ile değiştirilmesi gerektiğini lütfen unutmayın. Resimlerin orijinal formatını ve yerleşimini korumak için elimden geleni yaptım.