Heim > Nachricht > Roblox Malware trifft Betrüger

Roblox Malware trifft Betrüger

Autor:Kristen Aktualisieren:Dec 17,2024

Spieler auf der ganzen Welt werden von Malware angegriffen! Dieser Artikel deckt einen Vorfall auf, bei dem Malware auf Spiele-Cheater abzielte, die als Cheating-Skripte getarnt war und Spieler mehrerer Spiele, darunter auch Roblox, infizierte.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua-Malware zielt auf Betrüger in Roblox und anderen Spielen ab

Als Cheating-Skripte getarnte Malware führt dazu, dass Betrüger mehr gewinnen als verlieren

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die Versuchung, sich im kompetitiven Online-Gaming einen Vorteil zu verschaffen, ist oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Kampagnen einsetzen. Die Malware ist in der Skriptsprache Lua geschrieben und zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nord- und Südamerika, Europa, Asien und Australien.

Die Angreifer nutzten die Beliebtheit von Lua-Skripten in Spiele-Engines und die Allgegenwärtigkeit von Online-Communities aus, die sich dem Austausch von Cheating-Tipps widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – Engines, die häufig mit dem beliebten Kinderspiel Roblox in Verbindung gebracht werden. Benutzer werden zu diesen Cheating-Skripten durch falsche Werbung gelockt, die gefälschte Versionen dieser Cheating-Skripte bewirbt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die trügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Zu den beliebten Spielen, die Lua-Skripte verwenden, gehören neben Roblox auch World of Warcraft, Angry Birds, Factorio und mehr. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Es kann dann „detaillierte Informationen über den infizierten Computer“ senden und ihm ermöglichen, zusätzliche bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.

Die Verbreitung von Lua-Malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, in der Lua die primäre Skriptsprache ist. Obwohl Roblox über integrierte Sicherheitsmaßnahmen verfügt, haben Hacker Möglichkeiten gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools von Drittanbietern und gefälschte Softwarepakete wie den berüchtigten Luna Grabber einbetten.

Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle machen sich dies zunutze, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ einbetten, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Luna Grabber-Malware enthielt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Obwohl dies wie Karma erscheinen mag, gibt es nicht viel Verständnis für Spieler, die beim Betrügen in sozialen Medien erwischt werden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Leute ruinieren, die Konsequenzen eines Datendiebstahls tragen sollten. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte Spieler möglicherweise dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der kurzlebige Nervenkitzel eines Wettbewerbsvorteils das Risiko einer Verletzung des Schutzes personenbezogener Daten nicht wert ist.