Глобальная вредоносная кампания нацелена на онлайн -геймеров, в частности, на тех, кто ищет читы для таких игр, как Roblox. Это вредоносное программное обеспечение, написанное в LUA, замаскировано под читерские сценарии и распространяется по обманчивой тактике.
Улвнативное ПО: эксплуатация желания обмануть
Приманка несправедливых преимуществ в онлайн -играх используется киберпреступниками. Эти злоумышленники используют популярность сценариев Lua в разработке игр и распространенности чит -сообществ. Как подробно описано Shmuel Uzan из Morphisec угроз, атакующие используют «отравление SEO», чтобы сделать их вредоносные веб -сайты законными в результатах поиска. Эти сайты предлагают, казалось бы, законные чит -сценарии для таких платформ, как Solara и Electron, часто связанные с Roblox. Поддельные рекламные объявления дополнительно заманивают ничего не подозревающих пользователей.
Простота LUA, часто цитируемой даже детям, чтобы учиться (funtech), делает его привлекательной целью. Его использование в различных играх, включая World of Warcraft, Angry Birds и Factorio, расширяет потенциальное влияние. После выполнения, злонамеренный скрипт подключается к серверу командования и контроля (C2), потенциально включает кражу данных, клавиши и полный компромисс системы.
roblox: основная цель
Roblox использует LUA и его сгенерированную пользователем функцию контента создает плодородную почву для вредоносных программ. Несмотря на меры безопасности Roblox, вредоносные сценарии встроены в сторонние инструменты и пакеты. Например, вредоносная программа Luna Grabber была распространена через пакет «Noblox.js-VPS», загруженный сотни раз перед обнаружением (ReversingLabs).
Хотя ирония читеров, сталкивающихся с последствиями, не потеряна для многих, риски намного перевешивают какую -либо воспринимаемую награду. Инцидент подчеркивает необходимость сильной цифровой гигиены. Временное преимущество, полученное путем обмана, по сравнению с потенциальной потерей персональных данных и безопасности системы.
Последние загрузки
Downlaod
Главные новости