Вредоносное ПО Lua нацелено на мошенников в Roblox и других играхМошенников Никогда не процветайте, как содержат поддельные чит-скрипты Вредоносное ПО
Часто желание получить преимущество в конкурентных онлайн-играх может стать мощным мотиватором. Однако это стремление к победе используется киберпреступниками, которые разворачивают вредоносную кампанию, замаскированную под чит-скрипты. Это вредоносное ПО написано на языке сценариев Lua и нацелено на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной Америке, Южной Америке, Европе, Азии и Австралии.
Злоумышленники наживаются на популярности Lua. сценарии внутри игровых движков и распространенность онлайн-сообществ, посвященных обмену читами. Как сообщил Шмуэль Узан из Morphisec Threat Labs, злоумышленники используют «SEO-отравление» — тактику, благодаря которой их вредоносные веб-сайты кажутся ничего не подозревающим пользователям законными. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — «популярные движки читерских скриптов, часто связанные» с популярной детской игрой «Roblox». Пользователей привлекают к этим скриптам фейковые рекламные объявления, рекламирующие поддельные версии этих чит-скриптов.
Обманчивый характер Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по данным FunTech, могут изучить даже «подростки». Помимо Roblox, другие популярные игры, использующие сценарии Lua, включают World of Warcraft, Angry Birds, Factorio и многие другие. Привлекательность Lua обусловлена его дизайном как языка расширения, который позволяет легко интегрировать его в различные платформы и системы.Однако, как только вредоносный пакетный файл запускается, Вредоносное ПО устанавливает связь с сервером управления и контроля (сервером C2), контролируемым злоумышленниками. Затем он может отправить «сведения о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этих полезных данных обширны: Кража личных и финансовых данных и кейлоггеры с целью полного захвата системы.
Распространенность вредоносного ПО Lua в Роблокс
Как уже упоминалось, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, где Lua является основным языком сценариев. Хотя Roblox имеет встроенные меры безопасности, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как пресловутый Luna Grabber.
Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что приводит к идеальному шторму уязвимостей. Киберпреступники воспользовались этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет «noblox.js-vps», который, по данным ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как содержащий вредоносное ПО Luna Grabber.
Хотя это может показаться поэтической справедливостью, к геймерам, пойманным на мошенничестве в социальных сетях, мало сочувствия. Многие считают, что те, кто портит опыт другим, заслуживают последствий кражи их данных. Невозможно быть полностью безопасным в Интернете, но волна замаскированного вредоносного ПО, возможно, должна побудить геймеров практиковать цифровую гигиену, поскольку временное удовольствие от конкурентного преимущества не стоит риска компрометации личных данных.