by Blake Mar 24,2023
Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх. Мошенники никогда не процветают, будучи поддельным читом. Скрипты содержат вредоносное ПО
Часто желание получить преимущество в конкурентных онлайн-играх может быть мощным мотиватором. Однако это стремление к победе используется киберпреступниками, которые разворачивают вредоносную кампанию, замаскированную под чит-скрипты. Это вредоносное ПО написано на языке сценариев Lua и нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной Америке, Южной Америке, Европе, Азии и Австралии.
Злоумышленники наживаются на популярности Lua. сценарии внутри игровых движков и распространенность онлайн-сообществ, посвященных обмену читами. Как сообщил Шмуэль Узан из Morphisec Threat Labs, злоумышленники используют «SEO-отравление» — тактику, благодаря которой их вредоносные веб-сайты кажутся ничего не подозревающим пользователям законными. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — «популярные движки чит-скриптов, часто связанные» с популярной детской игрой «Roblox». Пользователей привлекают к этим скриптам фальшивая реклама, продвигающая поддельные версии этих чит-скриптов.
Обманчивая природа Lua является ключевым фактором в этой атаке. . Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучать даже дети». Помимо Roblox, другие популярные игры, использующие сценарии Lua, включают World of Warcraft, Angry Birds, Factorio и многие другие. Привлекательность Lua обусловлена его дизайном как языка расширения, который позволяет легко интегрировать его в различные платформы и системы.
Однако после запуска вредоносного командного файла вредоносное ПО устанавливает связь с сервером управления и контроля ( C2-сервер), контролируемый злоумышленниками. Затем он может отправить «сведения о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки огромны: от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.
Распространенность Lua-вредоносного ПО в Roblox
Как уже упоминалось, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, где Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как пресловутый Luna Grabber.
Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что приводит к идеальному шторму уязвимостей. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.
Girls Frontline 2: Exilium Global Website выходит в свет вместе с социальными сетями!
Marvel конкуренты: понимание приготовления и поймать его
Новая игра плюс в Assassin's Creed Shadows: подтверждено?
Лучшие навыки, чтобы расставить приоритеты для Ясуке в Ассасина
25 лучших боевиков когда -либо ранжировались
Top Free Fire Hecmons 2025: Ultimate Guide
Смерть Стронг 2 Дата выпуска, представленная в массивном трейлере
⚡ Получите доступ сейчас: эксклюзивные коды симулятора Pet Star (Jan '25)
Легенда о Зельде: Игры, Выходящие на Nintendo Switch в 2025 году
Aug 26,2025
"Seekers Notes раскрывает летние тайны Древнего Египта"
Aug 25,2025
Resident Evil Survival Unit Mobile Запускается Позже в Этом Году
Aug 10,2025
Rush Royale представляет обновление 30.0: Весенний марафон с Сумеречным рейнджером
Aug 09,2025
Кодзима представляет Пекору из Hololive в качестве NPC в Death Stranding 2
Aug 08,2025