Heim Nachricht Malware-Ziele Roblox Betrüger, die sich als Cheat-Skripte ausgeben

Malware-Ziele Roblox Betrüger, die sich als Cheat-Skripte ausgeben

Autor : Ava Aktualisieren:Dec 24,2024

Cyber-Sicherheitswarnung: Malware in gefälschten Cheat-Skripten greift Roblox-Spieler an

Es gibt eine weltweite Welle von Malware, die es auf Spielebetrüger abgesehen hat. In diesem Artikel wird genauer untersucht, wie diese Malware funktioniert und wie sie ahnungslose Opfer in Spielen wie Roblox infizieren kann.

Lua-Malware zielt auf Betrüger in Roblox und anderen Spielen ab

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die Versuchung, sich im kompetitiven Online-Gaming einen Vorteil zu verschaffen, ist oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Kampagnen einsetzen. Die Malware ist in der Skriptsprache Lua geschrieben und zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nord- und Südamerika, Europa, Asien und Ozeanien.

Angreifer machen sich die Beliebtheit von Lua-Skripten in Spiele-Engines und die Allgegenwart von Online-Communities zunutze, die sich dem Austausch von Betrugsmethoden widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen oft auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – Engines, die oft mit dem beliebten Kinderspiel „Roblox“ in Verbindung gebracht werden. Benutzer werden von diesen Cheat-Skripten durch gefälschte Werbung angezogen, die diese Cheat-Skripte bewirbt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die trügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio usw. weitere beliebte Spiele, die Lua-Skripte verwenden. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Dieser kann dann „detaillierte Informationen über den infizierten Computer“ senden und ihm ermöglichen, zusätzliche bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.

Die Verbreitung von Lua-Malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, in der Lua die primäre Skriptsprache ist. Trotz der integrierten Sicherheitsmaßnahmen von Roblox haben Hacker Möglichkeiten gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools und gefälschte Pakete von Drittanbietern einbetten, beispielsweise in den berüchtigten Luna Grabber.

Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle machten sich dies zunutze, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ einbetteten, das laut ReversingLabs mehrere Male heruntergeladen wurde, bevor 585 Mal festgestellt wurde, dass es die Luna Grabber-Malware enthielt .

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Obwohl dies wie Karma erscheinen mag, gibt es in den sozialen Medien wenig Verständnis für Spieler, die beim Schummeln erwischt wurden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Leute ruinieren, mit den Konsequenzen für den Datendiebstahl rechnen müssen. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte Spieler möglicherweise dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der kurzlebige Nervenkitzel, einen Wettbewerbsvorteil zu erzielen, das Risiko einer Verletzung des Schutzes personenbezogener Daten nicht wert ist.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Trendspiele Mehr +
Neueste Spiele Mehr +
Kasino | 76.67MB
Das stärkste mobile Wettkampf-Mahjong-Spiel! ◆ Schnelle Runden jederzeit und überall ◆Laden Sie Freunde zum Spielen und Video-Chatten ein! Genießen Sie gemeinsames Mahjong-Spaß ohne das Haus zu verlassen! ◆ Vielfalt an Stilen und einzigartigen Des
Wort | 21.03MB
Wir präsentieren Ihnen die exklusive Version des unterhaltsamen Denkspiels – Arabisches Kreuzworträtsel mit Bildern.Das bildbasierte Kreuzworträtsel gilt als ein einzigartiges intellektuelles und kulturelles Aktivität. Es besteht aus einem Raster mit
Sport | 46.00M
Bereiten Sie sich auf ein mitreißendes Rennabenteuer mit Jack, dem mutigen Speedster, in Mini Car Racing Game Legends vor! Dieses hochkarätige Rennspiel bietet adrenalingeladene Action über mehrere Spielmodi hinweg, darunter Endlosrennen, Herausforde
Sport | 234.83MB
Hoop World: Dunking Games DAS ULTIMATIVE FLIP- & DUNK-ERLEBNIS!Überlisten Sie die Schwerkraft, während Sie durch fantastische Portale springen und verrückte Basketball-Dunks ausführen! Die Frage ist: Schaffst du einen Triple-Front-Flip-Slam-Dunk, w
Abenteuer | 47.51MB
Mutant Lizard Simulator: Führe deinen Clan in der WildnisÜbernimm die Kontrolle über mächtige mutierte Reptilien in diesem packenden Überlebensabenteuer, während du um die Vorherrschaft in ungezähmter Wildnis kämpfst. Führe deinen gefährlichen Echsen
Kasino | 85.44MB
Beginnen Sie Ihr Slot-Abenteuer im Game-of-Thrones-Stil Der Kampf um Westeros wird lebendig in Game of Thrones Slots Casino, wo legendäre Charaktere und ikonische Momente die Walzen füllen. Erleben Sie epische Slot-Spiele mit Hauswappen, Schattenwöl