全球游戏玩家遭遇恶意软件攻击!本文揭露了一起针对游戏作弊者的恶意软件事件,该软件伪装成作弊脚本,感染了包括Roblox在内的多款游戏的玩家。
在竞争激烈的在线游戏中获得优势的诱惑力往往非常强大。然而,这种获胜的欲望正被网络犯罪分子所利用,他们正在部署伪装成作弊脚本的恶意软件攻击活动。该恶意软件是用Lua脚本语言编写的,目标是全球各地的游戏玩家,研究人员报告称,北美、南美、欧洲、亚洲和澳大利亚都出现了感染病例。
攻击者利用了Lua脚本在游戏引擎中的流行以及致力于分享作弊技巧的在线社区的普遍存在。正如Morphisec威胁实验室的Shmuel Uzan所报告的那样,攻击者使用“SEO中毒”策略,使他们的恶意网站对毫无戒心的用户看起来合法。这些恶意脚本伪装成GitHub存储库上的推送请求,通常针对流行的作弊脚本引擎,如Solara和Electron——这些引擎与广受欢迎的儿童游戏“Roblox”频繁关联。用户通过宣传这些作弊脚本的虚假版本的虚假广告被诱导到这些脚本。
Lua的欺骗性是这次攻击的关键因素。Lua是一种轻量级的脚本语言,据FunTech称,甚至“孩子们都可以学习”。除了Roblox之外,其他使用Lua脚本的流行游戏包括魔兽世界、愤怒的小鸟、Factorio等等。Lua的吸引力源于其作为扩展语言的设计,使其能够无缝地集成到不同的平台和系统中。
然而,一旦执行恶意批处理文件,恶意软件就会与攻击者控制的命令和控制服务器(C2服务器)建立通信。然后,它可以发送“有关受感染机器的详细信息”,并允许它下载额外的恶意有效负载。这些有效负载的潜在后果非常广泛,从个人和财务数据盗窃和键盘记录到完全接管系统。
如前所述,基于Lua的恶意软件已渗透到像Roblox这样的流行游戏中,Roblox是一个游戏开发环境,其中Lua是主要的脚本语言。尽管Roblox具有内置的安全措施,但黑客已经找到了通过在第三方工具和虚假软件包(如臭名昭著的Luna Grabber)中嵌入恶意Lua脚本来利用该平台的方法。
由于Roblox允许用户创建自己的游戏,许多年轻的开发者使用Lua脚本构建游戏内功能,这导致了完美的漏洞风暴。网络犯罪分子利用这一点,在看似良性的工具(如“noblox.js-vps”软件包)中嵌入恶意脚本,据ReversingLabs称,在被识别为携带Luna Grabber恶意软件之前,该软件包被下载了585次。
虽然这看起来像是因果报应,但对在社交媒体上被抓到作弊的游戏玩家并没有多少同情。许多人认为,那些破坏他人游戏体验的人应该承担其数据被盗的后果。不可能完全保证在线安全,但伪装恶意软件的激增或许应该鼓励游戏玩家养成良好的数字卫生习惯,因为短暂的竞争优势带来的快感不值得冒着个人数据泄露的风险。
Stardew Valley:附魔和武器锻造的完整指南
Jan 07,2025
Roblox 2025 年 1 月公布的 UGC 限量代码
Jan 06,2025
Roblox Forsaken字符层列表[更新](2025)
Mar 17,2025
Pokémon TCG Pocket:故障排除错误 102 已解决
Jan 08,2025
Blood Strike - 所有可用的兑换代码 2025 年 1 月
Jan 08,2025
Blue Archive 推出网络新年三月活动
Dec 19,2024
Roblox:RIVALS 代码(2025 年 1 月)
Jan 07,2025
巴特·邦特 (Bart Bonte) 在安东尼奥先生玩的地方掉落了一个新谜题“为”一只猫找东西!
Dec 18,2024
Cyber Quest:在 Android 上参与引人入胜的卡牌战斗
Dec 19,2024
女子FrontLine2:Exilium即将推出
Dec 26,2024
A Simple Life with My Unobtrusive Sister
休闲 / 392.30M
更新日期: Mar 27,2025
Random fap scene
休闲 / 20.10M
更新日期: Dec 26,2024
Corrupting the Universe [v3.0]
休闲 / 486.00M
更新日期: Dec 17,2024
Ben 10 A day with Gwen
A Wife And Mother
Cute Reapers in my Room Android
Permit Deny
Oniga Town of the Dead
Roblox
Utouto Suyasuya