Roblox Penipu Disasarkan dengan Perisian Hasad Menyamar sebagai Skrip Penipu

Pengarang: Ethan Jan 27,2025

Kempen malware global mensasarkan penipu permainan dalam talian

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Cybercriminals mengeksploitasi keinginan untuk kelebihan yang tidak adil dalam permainan dalam talian, menggunakan kempen malware yang canggih yang menyamar sebagai skrip cheat. Perisian jahat ini, yang ditulis di Lua, menjangkiti pemain di seluruh dunia, dengan jangkitan yang dilaporkan merangkumi Amerika Utara, Amerika Selatan, Eropah, Asia, dan Australia.

Penyerang memanfaatkan populariti Lua dalam pembangunan permainan dan kelaziman masyarakat perkongsian cheat. Seperti yang dinyatakan oleh Morphisec Ancaman Labs 'Shmuel Uzan, mereka menggunakan "keracunan SEO" untuk membuat laman web mereka yang berniat jahat kelihatan sah dalam hasil carian. Skrip penipuan ini, sering menyamar sebagai permintaan github, sasaran enjin cheat popular seperti Solara dan Electron, yang sering dikaitkan dengan Roblox. Pengguna tertarik dengan iklan yang menipu yang mempromosikan skrip cheat palsu.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts kesederhanaan menipu Lua adalah komponen utama serangan ini. Sifat ringan dan kemudahan penggunaannya, walaupun untuk kanak -kanak (seperti yang dinyatakan oleh Funtech), menjadikannya ideal untuk memasukkan kod jahat dalam skrip yang tidak berbahaya. Beyond Roblox, banyak permainan menggunakan Lua, termasuk World of Warcraft, Angry Birds, dan Factorio, memperluas kesan yang berpotensi.

Apabila pelaksanaan, fail kelompok berniat jahat menghubungi pelayan arahan dan kawalan (C2) yang dikawal oleh penyerang. Pelayan ini menerima butiran mengenai mesin yang dijangkiti dan boleh memuat turun muatan yang lebih berniat jahat. Akibat yang berpotensi adalah teruk, mulai dari kecurian data dan keylogging untuk menyelesaikan kompromi sistem.

Ancaman Roblox

malware berasaskan LUA menimbulkan ancaman yang ketara kepada Roblox, di mana Lua adalah bahasa skrip utama. Walaupun keselamatan terbina dalam Roblox, penggodam mengeksploitasi kelemahan dengan membenamkan skrip jahat dalam alat pihak ketiga dan pakej palsu, seperti Luna Grabber yang terkenal. Ciri kandungan yang dihasilkan oleh Roblox, di mana pemaju muda menggunakan Lua untuk ciri-ciri dalam permainan, mewujudkan tanah yang subur untuk eksploitasi. Contohnya termasuk pakej "noblox.js-vps", yang, menurut ReversingLabs, dimuat turun 585 kali sebelum dikenal pasti sebagai membawa malware penggambaran Luna. Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Walaupun terdapat sedikit simpati terhadap penipu dalam talian, akibat daripada kempen perisian hasad ini menyerlahkan kepentingan keselamatan digital. Kelebihan sementara yang diperoleh melalui penipuan jauh melebihi risiko kompromi data peribadi yang ketara. Mempraktikkan kebersihan digital yang baik adalah penting untuk mengurangkan risiko serangan sedemikian.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts