訊息 偽裝成Roblox作弊的惡意軟體攻擊玩家

偽裝成Roblox作弊的惡意軟體攻擊玩家

作者 : Zachary Dec 30,2024

全球範圍內針對遊戲作弊者的惡意軟件攻擊事件頻發,本文將深入探討這種惡意軟件的運作方式及其對Roblox等遊戲的玩家造成的威脅。

Roblox作弊者遭恶意软件攻击

偽裝成作弊腳本的Lua惡意軟件

Roblox作弊者遭恶意软件攻击

在競爭激烈的在線遊戲中,尋求優勢的誘惑力巨大。然而,這種獲勝的欲望正被網絡罪犯利用,他們正在部署偽裝成作弊腳本的惡意軟件攻擊。這種惡意軟件使用Lua腳本語言編寫,目標是全球各地的遊戲玩家,研究人員報告稱,北美、南美、歐洲、亞洲和大洋洲都出現了感染案例。

攻擊者利用Lua腳本在遊戲引擎中的流行度以及致力於共享作弊工具的在線社區的普遍性。正如Morphisec威脅實驗室的Shmuel Uzan所報道的那樣,攻擊者使用“SEO中毒”策略,使他們的惡意網站對毫無戒心的用戶看起來合法。這些惡意腳本偽裝成GitHub存儲庫上的推送請求,通常針對流行的作弊腳本引擎,如Solara和Electron——這些引擎與廣受歡迎的兒童遊戲“Roblox”密切相關。用戶通過宣傳這些作弊腳本的虛假廣告被誘導到這些腳本。

Roblox作弊者遭恶意软件攻击

Lua的欺騙性是此次攻擊的關鍵因素。Lua是一種輕量級的腳本語言,據FunTech稱,甚至“孩子們都能學會”。除了Roblox之外,其他使用Lua腳本的流行遊戲還包括魔獸世界、憤怒的小鳥、Factorio等等。Lua的吸引力源於其作為擴展語言的設計,使其能夠無縫地集成到不同的平台和係統中。

然而,一旦執行惡意批處理文件,惡意軟件就會與攻擊者控製的命令和控製服務器(C2服務器)建立通信。然後,它可以發送“有關受感染機器的詳細信息”,並允許它下載額外的惡意有效負載。這些有效負載的潛在後果非常廣泛,從個人和財務數據盜竊和鍵盤記錄到完全接管係統。

Roblox中的Lua惡意軟件盛行

Roblox作弊者遭恶意软件攻击

如前所述,基於Lua的惡意軟件已滲透到Roblox等流行遊戲中,Roblox是一個遊戲開發環境,其中Lua是主要的腳本語言。盡管Roblox內置了安全措施,但黑客已經找到了利用該平台的方法,方法是在第三方工具和虛假軟件包(例如臭名昭著的Luna Grabber)中嵌入惡意Lua腳本。

由於Roblox允許用戶創建自己的遊戲,許多年輕的開發人員使用Lua腳本構建遊戲內功能,這導致了完美的漏洞風暴。網絡罪犯利用這一點,在看似良性的工具(如“noblox.js-vps”軟件包)中嵌入惡意腳本,據ReversingLabs稱,在該軟件包被識別為攜帶Luna Grabber惡意軟件之前,已被下載了585次。

Roblox作弊者遭恶意软件攻击

雖然這似乎是因果報應,但在社交媒體上,很少有人同情那些被抓到作弊的遊戲玩家。許多人認為,那些破壞他人遊戲體驗的人應該為他們的數據被盜承擔後果。在線上完全安全是不可能的,但偽裝的惡意軟件的激增或許應該鼓勵遊戲玩家養成良好的數字衛生習慣,因為追求競爭優勢的短暫快感不值得冒個人數據受損的風險。

最新文章
  • 精通《血債》:各職業的致勝策略

    ​血債 是一款由 Tried Atleast 開發的中度成熟 Roblox 體驗,以其激烈的暴力場景和黑暗、動作驅動的玩法而聞名。這款遊戲在全球範圍內廣受歡迎,提供了一個殞地求生、快節奏的環境,只有最具策略性和技巧的玩家才能生存下來。如果你熱衷於混亂的殺戮狂歡、高風險的生存挑戰,且不介意反覆死亡,那麼精通 血債 將是你的下一個挑戰。深入閱讀我們的全面指南,了解 如何在《血債》中獲勝,並開始逐一收集你

    by Madison Aug 26,2025

  • 達斯·維達真人尺寸剪影在Wayfair紀念日促銷中折扣

    ​曾經夢想擁有一個真人尺寸的達斯·維達紙板剪影嗎?你的機會來了。Wayfair的紀念日促銷僅售$49.90,折扣17%。如果你是《星際大戰》的粉絲,擁有遊戲室或家庭辦公室,這款剪影能增添風采,並在下一個五月四日慶典中成為完美的拍照道具。Wayfair大幅降低真人尺寸達斯·維達剪影價格星際大戰達斯·維達真人尺寸紙板立牌$59.99 節省 17% $49.90 在 Wayfair這款剪影高6.25英尺,

    by Charlotte Aug 11,2025

最新遊戲
D. Valaie Sex Theapist

休閒  /  0.10  /  146.70M

下載
Pokdeng Online

卡牌  /  1.045  /  48.80M

下載
Crazy Spin

卡牌  /  1  /  4.60M

下載