by Skylar Jan 26,2025
Önemli bir kötü amaçlı yazılım kampanyası dünya çapında çevrimiçi oyun hilecilerini hedef alıyor. Hile komut dosyaları olarak gizlenen bu kötü amaçlı yazılım, Roblox ve diğerleri gibi oyunların oyuncularına bulaşıyor. Bu tehdidin ayrıntılarına bakalım.
Çevrimiçi oyunlarda haksız avantaj elde etme arzusu, siber suçlular tarafından istismar ediliyor. Roblox, World of Warcraft ve Angry Birds gibi birçok oyunda kullanılan popüler bir kodlama dili olan Lua'da yazılmış kötü amaçlı yazılımları dağıtıyorlar. Bu kötü amaçlı yazılım akıllıca gizlenir ve SEO zehirlenmesi gibi aldatıcı taktikler ve GitHub gibi platformlardaki sahte reklamlar yoluyla yayılır; genellikle Solara ve Electron gibi popüler motorlar için meşru hile komut dosyası depolarını taklit eder.
Lua yazılarının aldatıcı doğası çok önemlidir. Lua'nın kullanım kolaylığı ve oyun geliştirmedeki yaygınlığı, onu kötü amaçlı kodlar için ideal bir vektör haline getiriyor. Hile arayan kullanıcılar, farkında olmadan bu komut dosyalarını indirip çalıştırarak, farkında olmadan kötü amaçlı yazılımları sistemlerine yayarlar.
Kötü amaçlı yazılım yürütüldükten sonra bir komuta ve kontrol (C2) sunucusuna bağlanarak, virüs bulaşmış makine hakkında bilgi iletir ve potansiyel olarak daha fazla kötü amaçlı veri indirir. Bu veriler ciddi bir tehdit oluşturur ve potansiyel olarak veri hırsızlığına, tuş kaydına kaydetmeye ve sistemin tamamen ele geçirilmesine yol açabilir.
Roblox, Lua tabanlı oyun geliştirme ortamıyla özellikle savunmasız bir platformdur. Roblox'un güvenlik önlemlerine rağmen kötü niyetli aktörler, üçüncü taraf araçlara ve sahte paketlere kötü amaçlı yazılım yerleştiriyor. Bunun bir örneği, "noblox.js-vps" gibi görünüşte yasal paketler aracılığıyla dağıtılan ve tespit edilmeden önce yüzlerce kez indirilen Luna Grabber kötü amaçlı yazılımıdır.
Roblox'ta özel oyunlar ve komut dosyaları oluşturma ve paylaşma kolaylığı, kötü niyetli aktörlerin kötü amaçlı yazılımlarını yayması için verimli bir zemin oluşturur.
Bazıları bunu hile yapanlar için şiirsel bir adalet olarak görse de gerçek şu ki bu kötü amaçlı yazılım önemli bir risk teşkil ediyor. Potansiyel sonuçlar, hile yapmanın algılanan faydalarından çok daha ağır basmaktadır. Bu olay, iyi bir dijital hijyen uygulamasının ve çekiciliği ne olursa olsun resmi olmayan veya güvenilmeyen yazılımların indirilmesinden kaçınmanın önemini vurgulamaktadır.
Zensiz Bölge Sıfır Güncelleme Döngüsü Sızıntısı Gelecekteki İçerik Temposuna İlişkin İpuçları
Balatro, Friends of Jimbo 3 güncellemesiyle 8 seri ve daha fazla çılgın kargaşa ekliyor
Pokémon NSO Kütüphanesine Bir Oyun Daha Ekliyor
Suçun yardımıyla hızlı tempolu tazeleme için seri temizleyici şimdi iOS ve Android'de çıktı
Victrix Pro BFG Tekken 8 Rage Art Edition Denetleyici İncelemesi – Özelleştirilebilir, Rahat, Ancak Yolları Eksik
Ronin Geliştiricilerinin Habersiz AAA Ünvanının Yükselişi Çalışmalarda
Dragon Ball Project Multiverse 2025'te piyasaya sürülecek
Popular PC Metroidvania Blasphemous Is Out Now on Android
Bridge Run Shortcut Race 3D
İndirmekMath games offline
İndirmekPig Riders
İndirmekFootball Black - 1 MB Game
İndirmekReal Farm Indian Tractor Game
İndirmekPoker Trainer - Learn poker
İndirmekPharaoh Dead Book
İndirmekDoll House Design Doll Games
İndirmekSolitaire Real Cash: Card Game
İndirmekFuecoco Pokemon Go Mart Topluluğu Günü'nde parlıyor
Apr 26,2025
Eether Gazer, yeni değiştiriciler ve becerilerle sessiz avlu güncellemesini yayınladı
Apr 26,2025
"Baldur'un Gate 3 için son büyük yama detayları ortaya çıktı"
Apr 26,2025
"DreamPunk 3.0 Mod, Cyberpunk 2077'nin gerçekçiliğini geliştirir"
Apr 26,2025
Cesur Varsayılan HD Remaster: Çıkış tarihi ortaya çıktı
Apr 26,2025