快速鏈接 所有動漫冒險代碼 如何在動漫冒險中兌換代碼 動漫冒險策略和技巧 頂級roblox動漫遊戲類似於動漫冒險 關於動漫冒險開發商 在動漫冒險中尋找免費的獎勵? 本指南提供了CUR的全麵列表
作者: Zachary閱讀:0
網絡安全警告:偽造作弊腳本中的惡意軟件正瞄準Roblox玩家
最近出現了一種新的惡意軟件浪潮,其目標是全球各地的遊戲作弊者。本文將深入探討這種惡意軟件的特性及其如何感染像Roblox這樣的遊戲中毫無戒心的受害者。
在競爭激烈的在線遊戲中獲得優勢的誘惑力往往非常強大。然而,這種獲勝的欲望正被網絡犯罪分子所利用,他們正在部署偽裝成作弊腳本的惡意軟件活動。這種惡意軟件是用Lua腳本語言編寫的,其目標是全球的遊戲玩家,研究人員報告稱在北美、南美、歐洲、亞洲和澳大利亞都出現了感染。
攻擊者正在利用Lua腳本在遊戲引擎中的流行以及致力於分享作弊方法的在線社區的普遍存在。正如Morphisec威脅實驗室的Shmuel Uzan所報道的那樣,攻擊者使用“SEO中毒”策略,使他們的惡意網站對毫無戒心的用戶顯得合法。這些惡意腳本偽裝成GitHub存儲庫中的推送請求,通常針對像Solara和Electron這樣的流行作弊腳本引擎——這些引擎與流行的兒童遊戲“Roblox”密切相關。用戶通過宣傳這些作弊腳本虛假版本的虛假廣告被誘導到這些腳本。
Lua的欺騙性是這次攻擊的一個關鍵因素。Lua是一種輕量級的腳本語言,根據FunTech的說法,甚至“孩子們都可以學習”。除了Roblox之外,其他使用Lua腳本的流行遊戲還包括魔獸世界、憤怒的小鳥、Factorio等等。Lua的吸引力源於其作為擴展語言的設計,使其能夠無縫地集成到不同的平台和係統中。
然而,一旦執行了惡意批處理文件,惡意軟件就會與攻擊者控製的命令和控製服務器(C2服務器)建立通信。然後,這可以發送“有關受感染機器的詳細信息”,並允許它下載額外的惡意有效負載。這些有效負載的潛在後果非常廣泛,從個人和財務數據盜竊和鍵盤記錄到完全接管係統。
如前所述,基於Lua的惡意軟件已經滲透到像Roblox這樣的流行遊戲中,Roblox是一個遊戲開發環境,Lua是其主要的腳本語言。盡管Roblox具有內置的安全措施,但黑客已經找到了通過在第三方工具和偽造軟件包中嵌入惡意Lua腳本來利用該平台的方法,例如臭名昭著的Luna Grabber。
由於Roblox允許用戶創建自己的遊戲,許多年輕的開發者使用Lua腳本構建遊戲內功能,這導致了完美的漏洞風暴。網絡犯罪分子利用這一點,在看似良性的工具(如“noblox.js-vps”軟件包)中嵌入惡意腳本,據ReversingLabs稱,在該軟件包被識別為攜帶Luna Grabber惡意軟件之前,它已被下載了585次。
雖然這似乎是因果報應,但在社交媒體上,很少有人同情那些被抓到作弊的遊戲玩家。許多人認為,那些破壞他人遊戲體驗的人應該承擔其數據被盜的後果。不可能完全保證在線安全,但偽裝的惡意軟件的激增或許應該鼓勵遊戲玩家養成良好的數字衛生習慣,因為追求競爭優勢的短暫快感不值得冒損害個人數據的風險。
02
2025-02
02
2025-02
02
2025-02
02
2025-02