Глобальная вредоносная кампания предназначена для онлайн -геймеров, в частности на тех, кто ищет читы для таких игр, как Roblox. Это вредоносное программное обеспечение, написанное в LUA, замаскировано под чит -сценарии и распространяется в обманчивых средствах.
Муа -вредоносное ПО: эксплуатация желания обмануть
Приманка несправедливых преимуществ в онлайн -играх эксплуатируется киберпреступниками. Они развертывают вредоносную программу на основе LUA, упакованные в качестве чит-сценариев, используя популярность языка в игровых двигателях и распространенность сообществ обмена читами.
Злоумышленники используют «отравление SEO», чтобы их злонамеренные сайты выглядели законными в результатах поиска. Эти сценарии часто имитируют законные чит -двигатели, такие как Solara и Electron, часто связанные с Roblox. Поддельные рекламные объявления еще больше заманивают ничего не подозревающих пользователей.
Простота использования и распространенность Луа в различных играх (включая Roblox, World of Warcraft и Angry Birds) способствуют эффективности вредоносных программ. После выполнения, злонамеренный скрипт подключается к серверу командования и контроля, что потенциально включает кражу данных, клавиш и полный компромисс системы.
roblox: главная цель
Roblox, с его средой разработки игр на основе LUA, особенно уязвима. Несмотря на меры безопасности Roblox, вредоносные сценарии встроены в сторонние инструменты и поддельные пакеты. Например, пакет «Noblox.js-VPS» был загружен сотнями раз, прежде чем его идентифицировали как несущее вредоносное ПО.
Простота создания и распространения вредоносных сценариев в экосистеме Content, созданной пользователем Roblox, усугубляет риск.
Хотя последствия для мошенников могут показаться для некоторых, риски, связанные с загрузкой ненадежных сценариев, намного перевешивают любые предполагаемые преимущества. Практика хорошей цифровой гигиены имеет решающее значение, чтобы не стать жертвой вредоносного ПО. Временное преимущество, полученное за счет мошенничества, не стоит потенциальной потери персональных данных и безопасности системы.