xddxz.comHome NavigationNavigation
Home >  News >  Roblox Cheat presi di mira con malware camuffati da cheat script

Roblox Cheat presi di mira con malware camuffati da cheat script

Author : Elijah Update:Dec 19,2024

Malware mascherato da cheat script, che prende di mira i giocatori Roblox di tutto il mondo

C'è stata una recente ondata di malware che prende di mira gli imbroglioni di giochi in tutto il mondo. Continua a leggere per scoprire cos'è questo malware e come infetta le vittime ignare in giochi come Roblox.

Il malware Lua attacca gli imbroglioni in Roblox e altri giochi

Gli imbroglioni non avranno mai successo perché i cheat script falsi contengono malware

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

La tentazione di ottenere un vantaggio nel gioco online competitivo è spesso molto forte. Tuttavia, questo desiderio di vincere viene sfruttato dai criminali informatici che implementano campagne malware mascherate da script cheat. Il malware, scritto nel linguaggio di scripting Lua, prende di mira i giocatori di tutto il mondo, con i ricercatori che segnalano infezioni in Nord e Sud America, Europa, Asia e Australia.

Gli aggressori stanno approfittando della popolarità degli script Lua nei motori di gioco e dell'ubiquità delle comunità online dedicate alla condivisione di contenuti cheat. Come riporta Shmuel Uzan di Morphisec Threat Lab, gli aggressori utilizzano tattiche di "avvelenamento SEO" per far sembrare legittimi i loro siti Web dannosi agli utenti ignari. Travestiti da richieste push sui repository GitHub, questi script dannosi spesso prendono di mira popolari motori di script cheat come Solara ed Electron, motori che sono "spesso associati" al popolare gioco per bambini Roblox. Gli utenti vengono attirati da questi script di frode attraverso annunci falsi che promuovono questi script di frode.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

La natura ingannevole di Lua è un fattore chiave in questo attacco. Lua è un linguaggio di scripting leggero che anche "i bambini possono imparare" secondo FunTech. Oltre a Roblox, altri giochi popolari che utilizzano gli script Lua includono World of Warcraft, Angry Birds, Factorio, ecc. Il fascino di Lua deriva dal suo design come linguaggio di estensione, che gli consente di integrarsi perfettamente in diverse piattaforme e sistemi.

Tuttavia, una volta eseguito il file batch dannoso, il malware stabilisce una comunicazione con un server di comando e controllo controllato dall'aggressore (server C2). Questo può quindi inviare "informazioni dettagliate sulla macchina compromessa" e consentirle di scaricare ulteriori payload dannosi. Le potenziali conseguenze di questi carichi vanno dal furto di dati personali e finanziari, al keylogging, fino alla completa acquisizione del sistema.

La prevalenza del malware Lua in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Come accennato in precedenza, il malware basato su Lua si è infiltrato in giochi popolari come Roblox, un ambiente di sviluppo di giochi in cui Lua è il linguaggio di scripting principale. Sebbene Roblox disponga di misure di sicurezza integrate, gli hacker hanno trovato il modo di sfruttare la piattaforma incorporando script Lua dannosi in strumenti di terze parti e pacchetti falsi, come il famigerato Luna Grabber.

Poiché Roblox consente agli utenti di creare i propri giochi, molti giovani sviluppatori utilizzano gli script Lua per creare funzionalità di gioco, il che crea una tempesta perfetta di bug. I criminali informatici ne approfittano incorporando script dannosi in strumenti apparentemente innocui come il pacchetto "noblox.js-vps" che, secondo ReversingLabs, è stato scaricato 585 volte prima di essere identificato come portatore del malware Luna Grabber.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Anche se questo può sembrare karma, c'è poca simpatia per i giocatori sorpresi a barare sui social media. Molte persone credono che coloro che rovinano l'esperienza di gioco di altre persone dovrebbero sopportare le conseguenze del furto dei loro dati. È impossibile essere completamente sicuri online, ma la proliferazione di malware mascherato dovrebbe forse incoraggiare i giocatori a praticare una buona igiene digitale, poiché il brivido fugace del vantaggio competitivo non vale il rischio di una violazione dei dati personali.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Nota che il formato dell'immagine rimane invariato e la posizione è la stessa del testo originale.

Latest Articles
  • Vampire Survivors Rilancio su Apple Arcade con DLC esclusivi

    ​ Vampire Survivors+ arriverà su Apple Arcade il 1° agosto! Preparati a provare un gameplay avvincente, completamente senza pubblicità, che include i DLC Tales of the Foscari e Legacy of the Moonspell. Ciò significa accesso a oltre 50 personaggi e 80 armi! Dimentica l'uccisione dei vampiri: questo è un bu

    Author : Nora View All

  • Il film di Indiana Jones per prevenire la tragedia

    ​ MachineGames, lo studio dietro Indiana Jones e Great Circle, ha confermato che i giocatori non potranno fare del male ai cani nel prossimo gioco. Questa decisione segna un allontanamento dal lavoro precedente dello studio, che spesso prevedeva combattimenti tra animali. Un protagonista "persona da cane". Direttore Creativo Jens

    Author : Brooklyn View All

  • Atari acquisisce Game Development Studio

    ​ L'etichetta Infogrames di Atari acquisisce il franchise di Surgeon Simulator da tinyBuild. Questa acquisizione segna un passo significativo negli sforzi di rivitalizzazione in corso di Atari, sfruttando il marchio Infogrames, ripreso dopo il rebranding in Atari nel 2003 e il successivo fallimento, per espandere il proprio portafoglio di giochi.

    Author : Gabriel View All

Topics