Геймеры по всему миру подвергаются атакам вредоносных программ! В этой статье рассказывается об инциденте с вредоносным ПО, нацеленным на игровых читеров, которое было замаскировано под читерские скрипты и заразило игроков нескольких игр, включая Roblox.
Искушение получить преимущество в конкурентных онлайн-играх часто бывает очень сильным. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносные кампании, замаскированные под читерские скрипты. Вредоносная программа написана на языке сценариев Lua и нацелена на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Австралии.
Злоумышленники воспользовались популярностью Lua-скриптов в игровых движках и повсеместным распространением интернет-сообществ, посвященных обмену советами по мошенничеству. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, которые часто ассоциируются с популярной детской игрой Roblox. Пользователей привлекают к этим читерским сценариям ложная реклама, продвигающая поддельные версии этих читерских сценариев.
Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и другие. Привлекательность Lua обусловлена его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.
Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о зараженной машине» и разрешить загрузку дополнительных вредоносных данных. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, где Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты программного обеспечения, такие как печально известный Luna Grabber.
Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники пользуются этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен до того, как был идентифицирован как содержащий вредоносное ПО Luna Grabber 585 раз.
Хотя это может показаться кармой, к геймерам, уличенным в мошенничестве в социальных сетях, никто не сочувствует. Многие люди считают, что те, кто портит игровой опыт другим людям, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное ощущение конкурентного преимущества не стоит риска утечки личных данных.
Stardew Valley: Полное руководство по зачарованию и ковке оружия
Jan 07,2025
Roblox Ограниченные коды пользовательского контента представлены в январе 2025 года
Jan 06,2025
Roblox Forsakencess Screces Lier Lier [Обновлено] (2025)
Mar 17,2025
Pokémon TCG Pocket: устранение ошибки 102
Jan 08,2025
Blood Strike — все рабочие коды активации, январь 2025 г.
Jan 08,2025
Blue Archive Представляет мартовское киберновогоднее мероприятие
Dec 19,2024
Roblox: Коды RIVALS (январь 2025 г.)
Jan 07,2025
Барт Бонте представляет новую головоломку «Мистер Антонио», в которой вы играете в «Принеси кота»!
Dec 18,2024
Cyber Quest: участвуйте в захватывающих карточных битвах на Android
Dec 19,2024
Girls' FrontLine 2: Exilium скоро дебютирует
Dec 26,2024
A Simple Life with My Unobtrusive Sister
Повседневный / 392.30M
Обновлять: Mar 27,2025
Random fap scene
Повседневный / 20.10M
Обновлять: Dec 26,2024
Corrupting the Universe [v3.0]
Повседневный / 486.00M
Обновлять: Dec 17,2024
Ben 10 A day with Gwen
A Wife And Mother
Cute Reapers in my Room Android
Permit Deny
Oniga Town of the Dead
Roblox
Utouto Suyasuya