by Blake Mar 24,2023

Lua-Malware nimmt Betrüger in Roblox und anderen Spielen ins Visier. Betrüger gedeihen nie als Fake-Cheat Skripte enthalten Malware

Oft kann der Reiz, sich in kompetitiven Online-Spielen einen Vorteil zu verschaffen, ein starker Motivator sein. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die eine als Cheat-Skripte getarnte Malware-Kampagne einsetzen. Diese Malware ist in der Skriptsprache Lua geschrieben und zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nordamerika, Südamerika, Europa, Asien und Australien.
Die Angreifer machen sich die Popularität von Lua zunutze Skripting innerhalb von Spiel-Engines und die Verbreitung von Online-Communities, die sich dem Teilen von Cheats widmen. Wie Shmuel Uzan von Morphisec Threat Labs berichtet, nutzen Angreifer „SEO-Poisoning“, eine Taktik, die ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen lässt. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – „beliebte Cheat-Skript-Engines, die häufig mit dem beliebten Kinderspiel „Roblox“ in Verbindung gebracht werden. Benutzer werden durch gefälschte Werbung, die gefälschte Versionen dieser Cheat-Skripte bewirbt, zu diesen Skripten gelockt.

Die betrügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff . Lua ist eine leichte Skriptsprache, die laut FunTech sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio und viele weitere beliebte Spiele, die Lua-Scripting nutzen. Der Reiz von Lua beruht auf seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.
Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem Befehls- und Kontrollserver her ( C2-Server), der von den Angreifern kontrolliert wird. Dieser kann dann „Details über den infizierten Computer“ senden und ihm ermöglichen, weitere bösartige Payloads herunterzuladen. Die potenziellen Folgen dieser Nutzlasten sind enorm und reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.
Prävalenz von Lua-Malware in Roblox

Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, in der Lua die primäre Skriptsprache ist. Obwohl Roblox über integrierte Sicherheitsmaßnahmen verfügt, haben Hacker Wege gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools und gefälschte Pakete von Drittanbietern einbetten, wie etwa den berüchtigten Luna Grabber.
Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Sturm an Schwachstellen führt. Cyberkriminelle haben dies ausgenutzt, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ eingebettet haben, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Luna Grabber-Malware enthielt.

Girls Frontline 2: Exilium Global Website geht live, zusammen mit seinen sozialen Netzwerken!
Marvel -Rivalen: Das Verstehen von Bussen und Fangen
Neues Spiel Plus in Assassins Creed Shadows: bestätigt?
Top -Fähigkeiten, um Yasuke in Assassins Creed Shadows zu priorisieren
Death Stranding 2 Erscheinungsdatum in massivem Trailer vorgestellt
Assassins Creed Shadows -Bewegungen, die von zwei Parkour -Athleten überprüft wurden
Top 25 Actionfilme, die jemals eingestuft wurden
Pokemon Go Leak neckt neue Abenteuereffekte
Hochgeschwindigkeit-Micro-SD-Kartenleser für USB-A und USB-C
Dec 12,2025
Star Wars: Die richtige Reihenfolge aller Filme und Serien
Dec 12,2025
Oblivion Remastered: Geisterjagd beginnt mit gespenstischem Pferd
Dec 12,2025
Lenovo Legion Go mit SteamOS ab sofort erhältlich
Dec 12,2025
Goat Simulator 3: Multiverse-DLC erscheint nächsten Monat auf mobilen Geräten.
Dec 11,2025