Expose: złośliwe oprogramowanie ukryte w kodach Roblox
Globalna kampania złośliwego oprogramowania celuje w grę online oszustów
Cyberprzestępcy wykorzystują chęć nieuczciwej przewagi w grach online, wdrażając złośliwe oprogramowanie ukryte jako skrypty oszustwo. Ta kampania, wykorzystująca skrypty Lua, zaraziła graczy na całym świecie, wpływając na użytkowników w Ameryce Północnej, Ameryce Południowej, Europie, Azji i Australii.
Atakujący wykorzystują popularność Lua w rozwoju gier i rozpowszechnienie społeczności dzielących oszustwo. Według Shmuel Uzan z Morphisec zagrożonych laboratoriami używają „zatrucia SEO”, aby ich złośliwe strony wydawały się uzasadnione. Te fałszywe skrypty, często prezentowane jako żądania Push GitHub, ukierunkowane na popularne silniki, takie jak Solara i Electron, często powiązane z Robloxem. Zwodnicze reklamy dodatkowo zwabiają niczego nie podejrzewające ofiary.
Łatwość użytkowania i powszechne adopcja Lua w grach takich jak Roblox, World of Warcraft i Angry Birds przyczyniają się do skuteczności ataku. Jego lekka możliwości natury i integracji sprawiają, że jest idealny dla złośliwych aktorów. Po wykonaniu złośliwe oprogramowanie kontaktuje się z serwerem poleceń i kontroli, potencjalnie umożliwiając kradzież danych, keyloggowanie i kompromis systemu.
platforma Roblox: celowy cel
Treści generowane przez użytkowników Roblox i poleganie na skryptach LUA tworzą luki w zabezpieczeniach. Złośliwe skrypty są wbudowane w narzędzia stron trzecich i fałszywych pakietów, takich jak niesławny Luna Grabber. ReversingLabs donosi, że pakiet „Nobox.js-vps”, niosący Luna Grabber, został pobrany 585 razy przed wykryciem.
Chociaż niektórzy mogą postrzegać to jako poetycką sprawiedliwość oszustów, w rzeczywistości kradzież danych jest poważną konsekwencją. Chociaż pełne bezpieczeństwo online jest niemożliwe, ten złośliwe oprogramowanie podkreśla potrzebę solidnej higieny cyfrowej. Tymczasowa przewaga zdobyta poprzez oszustwo jest znacznie przewyższona przez potencjalne ryzyko dla danych osobowych i bezpieczeństwa systemu.
-
Jan 30,25Apex Legends powraca Nerf ruch po sprzeciwach wentylatora Legendy wierzchołkowe odwraca kontrowersyjną regulację ratowania kranowego Odpowiadając na znaczące informacje zwrotne od graczy, programistów Apex Legends, Respawn Entertainment, odwrócili niedawne nERF do mechanika ruchu kranowego. Ta korekta, początkowo wdrożona w aktualizacji sezonu 23 w połowie sezonu (remis
-
Apr 07,25Atomfall: Wszystkie przepisy i lokalizacje rzemieślnicze ujawniły Tworzenie jest istotną umiejętnością przetrwania w *Atomfall *, kluczowym dla tworzenia broni i przedmiotów odzyskiwania. Aby opanować tę umiejętność, musisz zebrać niezbędne przepisy do rzemieślniczego. Oto kompleksowy przewodnik, który pomoże Ci zlokalizować wszystkie przepisy dotyczące rzemiosła w grze. Jak użyć przepisów dotyczących rzemiosła w Atom
-
Jan 29,25RAID: Shadow Legends- Wszystkie działające kody wymienione w styczniu 2025 Doświadcz trwałej popularności RAID: Shadow Legends, uznanego RPG opartego na turnieju z Plarium! Ta gra oferuje konsekwentnie angażujące wrażenia. Teraz gra w Mac z Bluestacks Air, zoptymalizowanym pod kątem jabłkowym
-
Feb 10,25Minecraft Epic Adventures: najlepsze mapy dla wielu graczy Odkryj świat przygody: najlepsze mapy Minecraft Minecraft dla niezapomnianych doświadczeń! Minecraft przekracza granice prostej gry; To wszechświat pełen możliwości. Jeśli szukasz ekscytujących przygody z przyjaciółmi, nie szukaj dalej. Ta wyselekcjonowana lista prezentuje