Eine globale Malware -Kampagne richtet sich an Online -Spieler, insbesondere auf diejenigen, die Cheats für Spiele wie Roblox suchen. Diese in Lua geschriebene bösartige Software wird als Cheat -Skripte getarnt und mit irreführenden Mitteln verteilt.
Lua Malware: Nutzung des Wunsches, zu betrügen
Die Verlockung unfairer Vorteile bei Online -Spielen wird von Cyberkriminellen ausgenutzt. Diese Angreifer nutzen die Popularität von Lua -Skripten in der Spielentwicklung und die Verbreitung von Cheat -Communities. Sie verwenden "SEO -Vergiftungen", um ihre böswilligen Websites in Suchergebnissen legitim erscheinen zu lassen. Diese Websites bieten betrügerische Cheat -Skripte, die häufig beliebte Cheat -Motoren wie Solara und Elektron nachahmen, die häufig mit Roblox assoziiert sind. Gefälschte Anzeigen locken ahnungslose Benutzer weiter an.
Luas Benutzerfreundlichkeit trägt auch für Kinder zu seiner Anfälligkeit bei. Die leichte Natur und Kompatibilität mit verschiedenen Plattformen machen es sowohl für die legitime Spieleentwicklung als auch für böswillige Zwecke ideal. Spiele Beyond Roblox, darunter World of Warcraft, Angry Birds und Faktorio, nutzen auch Lua, die die potenzielle Angriffsfläche erweitern.
Nach der Ausführung stellt das bösartige Lua-Skript eine Verbindung zu einem Befehl-und-Kontroll-Server (C2) her. Dieser Server kann dann Informationen über den infizierten Computer abrufen und weitere böswillige Nutzlasten herunterladen. Die Konsequenzen sind schwerwiegend und beinhalten möglicherweise Datendiebstahl, Keylogging und vollständige System Kompromisse.
Roblox: Ein Hauptziel
Robloxs Verwendung von Lua als primäre Skriptsprache in Kombination mit seinem von Benutzer erstellten Inhalt erzeugt eine erhebliche Anfälligkeit. Während Roblox Sicherheitsmaßnahmen einbezieht, nutzen Hacker die Plattform, indem sie böswillige Skripte in Tools von Drittanbietern und gefälschte Pakete einbetten. Die Luna Grabber Malware, die über Pakete wie "Noblox.js-VPS" geliefert wird, dient als Hauptbeispiel. ReversingLabs meldete 585 Downloads dieses böswilligen Pakets vor seiner Erkennung.