sjjpf.com 항해항해
 >  소식 >  Roblox 치트 스크립트로 위장한 악성 코드를 표적으로 삼은 치터

Roblox 치트 스크립트로 위장한 악성 코드를 표적으로 삼은 치터

작가 : Michael 업데이트:Dec 31,2024

사이버 보안 경고: 치트 스크립트로 위장한 악성 코드가 Roblox 플레이어를 공격하고 있습니다

게임 부정 행위자를 표적으로 삼는 악성 코드가 전 세계적으로 확산되고 있습니다. 이 기사에서는 이 악성 코드가 어떻게 작동하는지, 그리고 Roblox와 같은 게임에서 의심하지 않는 피해자를 어떻게 감염시킬 수 있는지 자세히 살펴보겠습니다.

Lua 악성 코드는 Roblox 및 기타 게임의 치터를 표적으로 삼습니다

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

경쟁이 치열한 온라인 게임에서 우위를 점하려는 유혹은 종종 매우 강력합니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 캠페인을 전개하는 사이버 범죄자들에 의해 악용되고 있습니다. Lua 스크립트 언어로 작성된 이 악성 코드는 전 세계 게이머를 표적으로 삼고 있으며, 연구원들은 북미와 남미, 유럽, 아시아 및 호주에서 감염되었다고 보고했습니다.

공격자는 게임 엔진에서 Lua 스크립트의 인기와 부정 행위 방법 공유에 전념하는 온라인 커뮤니티의 편재성을 악용합니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이, 공격자들은 "SEO 중독" 전술을 사용하여 악성 웹사이트를 의심하지 않는 사용자에게 합법적인 것처럼 보이게 만듭니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하고 인기 있는 어린이 게임 "Roblox"와 밀접한 관련이 있는 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼는 경우가 많습니다. 사용자는 이러한 치트 스크립트를 홍보하는 허위 광고를 통해 이러한 치트 스크립트에 유인됩니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua의 기만적 특성이 이 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "아이들도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factorio 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되며 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "감염된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 다양합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

앞서 언급했듯이 Lua 기반 악성 코드는 Lua를 기본 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에는 보안 조치가 내장되어 있지만 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾았습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. 사이버 범죄자들은 ​​"noblox.js-vps" 패키지와 같이 겉으로는 무해해 보이는 도구에 악성 스크립트를 삽입함으로써 이를 악용합니다. ReversingLabs에 따르면 이 패키지는 Luna Grabber 악성 코드를 585회 보유하고 있는 것으로 확인되기 전에 다운로드되었습니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

이것이 카르마처럼 보일 수도 있지만 소셜 미디어에서 부정행위를 하다 적발된 게이머에 대한 동정심은 거의 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 결과를 감수해야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만 위장된 악성 코드의 확산은 게이머들이 좋은 디지털 위생을 실천하도록 장려해야 할 것입니다. 경쟁 우위를 추구하는 단기적인 스릴은 개인 데이터를 손상시킬 위험을 감수할 가치가 없기 때문입니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

최신 기사
  • 베이서스 보위 MC1 이어버드, $39.49로 최고의 가성비 스포츠 이어버드 선정

    ​ 운동과 스포츠에 이상적인 저렴한 이어버드를 찾고 계신가요? 놓치고 싶지 않은 딜이 여기 있습니다. 한정된 기간 동안 아마존이 Baseus Bowie MC1 오픈 이어 클립형 이어버드를 무료 배송으로 단 39.49달러에 제공합니다. 제품 페이지에서 20달러 할인 쿠폰을 클립하고 체크아웃 시 프로모 코드 P2XMEPBB를 적용하면 추가로 10.50달러를 절약할 수 있습니다. 이는 원래 가격 70달러 대비 총 44% 할인에 해당합니다.Baseus B

    작가 : Noah 모두보기

  • 섀도우버스: 월즈 비욘드, 사전등록자 30만 명 돌파

    ​ ‘섀도우버스: 월즈 비욘드’, 정식 출시 전 사전등록자 30만 명 돌파커다란 기대를 모으고 있는 ‘섀도우버스: 월즈 비욘드’가 지난달 사전등록을 시작한 이후 이미 30만 명을 넘어섰습니다. 사이게임즈의 차세대 디지털 카드 게임은 6월 17일 글로벌 출시를 앞두고 놀라운 탄력을 받고 있습니다.확정된 보상 공개사이게임즈는 이번 성과를 기념하며 흥미로운 마일스톤 보상을 발표했습니다:현재 보상 (30만 명): 카드 팩 티켓 10매, 한정판 드라이체인

    작가 : Christopher 모두보기

  • 마인크래프트 영화, 미국 개봉 첫날에 신기록 달성

    ​ 블록 건설 모험의 블록버스터 데뷔마인크래프트 영화가 박스오피스 역사를 쌓아 올리며, 《슈퍼 마리오 브라더스 영화》의 기록을 깨고 북미 역대 비디오 게임 각색작 중 오프닝 주말 최고 수익을 기록하게 되었습니다.제이슨 모모아와 잭 블랙(그 역시 《슈퍼 마리오 브라더스 영화》에 출연)을 주연으로 한 이 Xbox에서 영감을 받은 모험은 예상을 뛰어넘는 어마어마한 1억 5천7백만 달러의 국내 수익을 기록했습니다. 비교해 보면, 작년의 애니메이션 마리오

    작가 : Hannah 모두보기

주제
TOP

iPhone용 최고의 뉴스와 잡지 앱으로 최신 정보를 받아보세요! 이 선별된 컬렉션에는 Al Hadath, De Telegraaf nieuws-app, POLITICO, Turkish Kutsal Kitap, 지역 뉴스 - 최신 및 스마트, Tamil Kadhaigal - Stories, Devotees NS Undoer of Knots, FOX LOCAL: Live News, WKBW 7과 같은 최고 등급의 앱이 포함되어 있습니다. News Buffalo 및 NBC4 Columbus는 다양한 뉴스 소스와 관점을 제공합니다. 속보, 심층 분석, 지역 업데이트를 위한 완벽한 앱을 iPhone에서 찾아보세요. 지금 다운로드하고 연결 상태를 유지하세요!