by Blake Mar 24,2023
Złośliwe oprogramowanie Lua atakuje oszustów w Roblox i innych grach Oszuści nigdy nie prosperują, jako fałszywe oszustwa Skrypty zawierają złośliwe oprogramowanie
Często pokusa zdobycia przewagi w konkurencyjnych grach online może być potężną motywacją. Jednak tę chęć wygranej wykorzystują cyberprzestępcy, którzy wdrażają kampanię szkodliwego oprogramowania pod przykrywką skryptów oszukujących. To złośliwe oprogramowanie jest napisane w języku skryptowym Lua i jego celem są gracze na całym świecie, a badacze zgłaszają infekcje w Ameryce Północnej, Ameryce Południowej, Europie, Azji i Australii.
Atakujący wykorzystują popularność Lua skryptów w silnikach gier oraz powszechność społeczności internetowych zajmujących się udostępnianiem kodów. Jak donosi Shmuel Uzan z Morphisec Threat Labs, napastnicy stosują „zatruwanie SEO” – taktykę, która sprawia, że ich złośliwe witryny internetowe wydają się niczego niepodejrzewającym użytkownikom legalne. Te złośliwe skrypty ukrywają się pod postacią żądań push w repozytoriach GitHub i często obierają za cel popularne silniki skryptów oszukujących, takie jak Solara i Electron — „popularne silniki skryptów oszukujących, często kojarzone” z popularną grą dla dzieci „Roblox”. Użytkownicy są zwabieni do tych skryptów poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów.
Zwodnicza natura Lua jest kluczowym czynnikiem tego ataku . Lua to lekki język skryptowy, którego według FunTech nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio i wiele innych. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzenia, który pozwala na bezproblemową integrację z różnymi platformami i systemami.
Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli ( serwer C2) kontrolowany przez atakujących. Może to następnie wysłać „szczegóły dotyczące zainfekowanej maszyny” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków są ogromne i obejmują kradzież danych osobistych i finansowych oraz rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.
Występowanie złośliwego oprogramowania Lua w Robloxie
Jak już wspomniano, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowisko tworzenia gier, w którym Lua jest głównym językiem skryptowym. Chociaż Roblox ma wbudowane zabezpieczenia, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach, takich jak osławiony Luna Grabber.
Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co prowadzi do doskonałej burzy luk w zabezpieczeniach. Cyberprzestępcy wykorzystali to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany 585 razy, zanim zidentyfikowano go jako zawierający szkodliwe oprogramowanie Luna Grabber.
Girls Frontline 2: Exilium Global Website rusza na żywo wraz z portalami społecznościowymi!
Marvel Rivals: Zrozumienie autobusów i łapanie go
Nowa gra plus w Assassin's Creed Shadows: potwierdzony?
Najważniejsze umiejętności priorytety dla Yasuke w Assassin's Creed Shadows
25 najlepszych filmów akcji, jakie kiedykolwiek oceniono
Top Free Fire Postacie 2025: Ultimate Guide
Data premiery Death Stranding 2 zaprezentowana w masywnej przyczepie
⚡ Uzyskaj dostęp teraz: Exclusive Roblox Kody symulatora gwiazdy zwierząt domowych (Jan '25)
Legendy Zeldy na Nintendo Switch w 2025 roku
Aug 26,2025
"Seekers Notes odkrywa letnie tajemnice starożytnego Egiptu"
Aug 25,2025
Resident Evil Survival Unit Mobile Startuje Jeszcze w Tym Roku
Aug 10,2025
Rush Royale przedstawia aktualizację 30.0: Wiosenny Maraton z Twilight Ranger
Aug 09,2025
Death Stranding 2 Kojimy Wita Pekorę z Hololive jako NPC Cameo
Aug 08,2025