sjjpf.com首页 导航导航
首页 >  新闻 >  Roblox 以伪装成作弊脚本的恶意软件为目标的作弊者

Roblox 以伪装成作弊脚本的恶意软件为目标的作弊者

作者 : Michael 更新日期:Dec 31,2024

网络安全警报:伪装成作弊脚本的恶意软件正攻击Roblox玩家

全球范围内出现一股恶意软件浪潮,其目标是游戏作弊者。本文将深入探讨这种恶意软件的运作方式以及它如何在Roblox等游戏中感染毫无戒心的受害者。

Lua恶意软件瞄准Roblox和其他游戏的作弊者

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

在竞争激烈的在线游戏中获得优势的诱惑力往往非常强大。然而,这种获胜的渴望正被网络罪犯所利用,他们正在部署伪装成作弊脚本的恶意软件活动。这种恶意软件是用Lua脚本语言编写的,其目标是全球各地的游戏玩家,研究人员报告称,北美、南美、欧洲、亚洲和澳大利亚都出现了感染案例。

攻击者利用Lua脚本在游戏引擎中的流行以及专门分享作弊方法的在线社区的普遍存在。正如Morphisec威胁实验室的Shmuel Uzan所报告的那样,攻击者使用“SEO中毒”策略,使他们的恶意网站对毫无戒心的用户看起来合法。这些恶意脚本伪装成GitHub存储库上的推送请求,通常针对流行的作弊脚本引擎,如Solara和Electron——这些引擎与流行的儿童游戏“Roblox”密切相关。用户通过宣传这些作弊脚本的虚假广告被诱导到这些脚本。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua具有欺骗性是这次攻击的关键因素。Lua是一种轻量级的脚本语言,据FunTech称,甚至“孩子们都能学习”。除了Roblox之外,其他使用Lua脚本的流行游戏还包括魔兽世界、愤怒的小鸟、Factorio等等。Lua的吸引力源于其作为扩展语言的设计,使其能够无缝地集成到不同的平台和系统中。

但是,一旦执行恶意批处理文件,恶意软件就会与攻击者控制的命令和控制服务器(C2服务器)建立通信。然后,这可以发送“有关受感染机器的详细信息”,并允许它下载额外的恶意有效负载。这些有效负载的潜在后果非常广泛,从个人和财务数据盗窃和键盘记录到完全接管系统。

Roblox中Lua恶意软件的盛行

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

如前所述,基于Lua的恶意软件已经渗透到像Roblox这样的流行游戏中,Roblox是一个游戏开发环境,Lua是主要的脚本语言。尽管Roblox具有内置的安全措施,但黑客已经找到了通过在第三方工具和虚假软件包(例如臭名昭著的Luna Grabber)中嵌入恶意Lua脚本来利用该平台的方法。

由于Roblox允许用户创建自己的游戏,许多年轻的开发者使用Lua脚本构建游戏内功能,这导致了完美的漏洞风暴。网络罪犯利用这一点,在看似良性的工具(如“noblox.js-vps”软件包)中嵌入恶意脚本,据ReversingLabs称,在被识别为携带Luna Grabber恶意软件之前,该软件包被下载了585次。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

虽然这似乎是因果报应,但对于在社交媒体上被抓到作弊的游戏玩家,几乎没有同情。许多人认为,那些破坏他人游戏体验的人应该承担其数据被盗的后果。不可能完全保证在线安全,但伪装恶意软件的激增或许应该鼓励游戏玩家养成良好的数字卫生习惯,因为追求竞争优势的短暂快感不值得冒个人数据受损的风险。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

最新文章
  • 《湮灭:重制版》马匹盔甲DLC回归,将作为付费内容推出

    ​ 在2006年《上古卷轴IV:湮灭》取得巨大成功后,贝塞斯达希望通过推出小型付费下载内容(DLC)包来持续保持玩家对赛罗迪尔大陆的兴趣。当时,工作室并未料到,其当年四月推出的首个DLC——马匹盔甲,竟会直接引爆一场重大争议。即便当时并未密切追踪游戏圈的玩家,也大概率听说过这场关于马匹盔甲的争议。尽管DLC在那之前已存在,但《湮灭》的马匹盔甲DLC包售价为200微软点数(约合2.50美元),却几乎未带来任何实际游戏玩法上的提升,因而引发了强烈反弹。播放时光飞逝至2025年,如今这类外观升级已成常态,

    作者 : Elijah 查看全部

  • 罗布乐思创作者现已可申请授权使用世嘉《如龙》IP打造游戏内容

    ​ Roblox 已推出一个全新的授权平台,旨在简化 Roblox 创作者与知识产权持有者之间的连接,包括 Netflix、狮门影业(Lionsgate)和世嘉(Sega)等知名品牌。 授权管理器使“符合条件的创作者”能够访问与热门系列作品相关的已批准资源,例如 鱿鱼游戏、怪奇物语、暮光之城 和 电锯惊魂,以及《如龙》系列和 如龙:极》等游戏。 “通常情况下,为游戏开发获取知识产权授权是一个复杂且耗时的过程,往往仅限于大型工作室参与,”Roblox 解释道。 “如今,权利持有者可以采用更加定制化、选

    作者 : Gabriella 查看全部

  • 蛇星挑战《合金装备5》:继萨瑟兰之后再演传奇

    ​ 大卫·海特(David Hayter)是蛇(Snake)这一标志性角色的长期配音演员,其独特沙哑的嗓音深入人心。如今,他终于“原谅”了《合金装备V:幻痛》(Metal Gear Solid V: The Phantom Pain)系列的缔造者小岛秀夫(Hideo Kojima),原因在于他亲身体验了这款“令人惊叹”的游戏。 当时,海特被好莱坞明星基弗·萨瑟兰(Kiefer Sutherland)取代。海特曾坦言,当初若重新玩这款游戏,会感觉“长达60小时的屈辱”,并表示:“我对小岛秀夫并无特别好

    作者 : Simon 查看全部

专题
TOP

随时了解 iPhone 上的最佳新闻和杂志应用程序! 这个精心策划的合集包含一些顶级应用程序,例如 Al Hadath、De Telegraaf nieuws-app、POLITICO、Turkish Kutsal Kitap、Local News - Latest & Smart、Tamil Kadhaigal - Stories、Devotes NS Undoer of Knots、FOX LOCAL: Live News、WKBW 7 News Buffalo 和 NBC4 Columbus,提供多样化的新闻来源和观点。 找到您的完美应用程序,以获取突发新闻、深入分析和本地更新,所有这些都可以在您的 iPhone 上完成。立即下载并保持联系!