by Skylar Jan 26,2025
Önemli bir kötü amaçlı yazılım kampanyası dünya çapında çevrimiçi oyun hilecilerini hedef alıyor. Hile komut dosyaları olarak gizlenen bu kötü amaçlı yazılım, Roblox ve diğerleri gibi oyunların oyuncularına bulaşıyor. Bu tehdidin ayrıntılarına bakalım.
Çevrimiçi oyunlarda haksız avantaj elde etme arzusu, siber suçlular tarafından istismar ediliyor. Roblox, World of Warcraft ve Angry Birds gibi birçok oyunda kullanılan popüler bir kodlama dili olan Lua'da yazılmış kötü amaçlı yazılımları dağıtıyorlar. Bu kötü amaçlı yazılım akıllıca gizlenir ve SEO zehirlenmesi gibi aldatıcı taktikler ve GitHub gibi platformlardaki sahte reklamlar yoluyla yayılır; genellikle Solara ve Electron gibi popüler motorlar için meşru hile komut dosyası depolarını taklit eder.
Lua yazılarının aldatıcı doğası çok önemlidir. Lua'nın kullanım kolaylığı ve oyun geliştirmedeki yaygınlığı, onu kötü amaçlı kodlar için ideal bir vektör haline getiriyor. Hile arayan kullanıcılar, farkında olmadan bu komut dosyalarını indirip çalıştırarak, farkında olmadan kötü amaçlı yazılımları sistemlerine yayarlar.
Kötü amaçlı yazılım yürütüldükten sonra bir komuta ve kontrol (C2) sunucusuna bağlanarak, virüs bulaşmış makine hakkında bilgi iletir ve potansiyel olarak daha fazla kötü amaçlı veri indirir. Bu veriler ciddi bir tehdit oluşturur ve potansiyel olarak veri hırsızlığına, tuş kaydına kaydetmeye ve sistemin tamamen ele geçirilmesine yol açabilir.
Roblox, Lua tabanlı oyun geliştirme ortamıyla özellikle savunmasız bir platformdur. Roblox'un güvenlik önlemlerine rağmen kötü niyetli aktörler, üçüncü taraf araçlara ve sahte paketlere kötü amaçlı yazılım yerleştiriyor. Bunun bir örneği, "noblox.js-vps" gibi görünüşte yasal paketler aracılığıyla dağıtılan ve tespit edilmeden önce yüzlerce kez indirilen Luna Grabber kötü amaçlı yazılımıdır.
Roblox'ta özel oyunlar ve komut dosyaları oluşturma ve paylaşma kolaylığı, kötü niyetli aktörlerin kötü amaçlı yazılımlarını yayması için verimli bir zemin oluşturur.
Bazıları bunu hile yapanlar için şiirsel bir adalet olarak görse de gerçek şu ki bu kötü amaçlı yazılım önemli bir risk teşkil ediyor. Potansiyel sonuçlar, hile yapmanın algılanan faydalarından çok daha ağır basmaktadır. Bu olay, iyi bir dijital hijyen uygulamasının ve çekiciliği ne olursa olsun resmi olmayan veya güvenilmeyen yazılımların indirilmesinden kaçınmanın önemini vurgulamaktadır.
Fantasma Artırılmış Gerçeklik Macerasını Dil Genişletmeleriyle Zenginleştiriyor
Anında Oynayın, Gerçek Ödüller Kazanın: Arcade Online Yayına Başlıyor
En İyi Dedektif Oyunu Geri Dönüyor: 'Methods 4' Mobil Cihazlarda Çıkıyor
Sadece Japonya'ya Özel 'Sakamoto Günleri' Bulmaca Oyunu Tanıtıldı
Sayı Salatası: Yeni Kelime Salatası Çeşitleri Piyasaya Sürüldü
Duygularınızı Hareketlendirecek Büyüleyici Görsel Romanlar (2024)
Yaklaşan Android Sürümü: 'Maid of Sker' Survival Horror'ı Tanıtıyor
Deltarune Bölüm 4 tamamlanmak üzere, yayınlanma süresi hala uzak
Solo Seviye Atlama: Küresel Turnuva Yaklaşıyor
Jan 27,2025
Sırların Kilidini Açın: COD: Zombies'teki Kamuflaj Mücadelelerini Açıklayın
Jan 27,2025
Nintendo, Devrim Yaratan Yeni Konsolunu Tanıttı: LEGO Gameboy
Jan 27,2025
Jujutsu'nun Alan Adı Genişletmesi: Nihai Kılavuz
Jan 27,2025
Krallık Muhafız Kodları: Nihai Liste (Ocak 2025'te Güncellendi)
Jan 27,2025