Heim > Nachricht > Roblox Durchgreifen: Malware wird verwendet, um in die Computer von Betrügern einzudringen

Roblox Durchgreifen: Malware wird verwendet, um in die Computer von Betrügern einzudringen

By JulianJan 17,2025

Cyber-Sicherheitswarnung: Als Cheat-Skript getarnte Malware greift Roblox-Spieler an

Überall auf der Welt entsteht eine neue Welle von Malware, die es auf Spielebetrüger abgesehen hat. Dieser Artikel befasst sich mit den Eigenschaften dieser Malware und wie sie ahnungslose Opfer in Spielen wie Roblox infiziert.

Lua-Malware zielt auf Betrüger in Roblox und anderen Spielen ab

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die Versuchung, sich im kompetitiven Online-Gaming einen Vorteil zu verschaffen, ist oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Kampagnen einsetzen. Die Malware ist in der Skriptsprache Lua geschrieben und zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nordamerika, Südamerika, Europa, Asien und Ozeanien.

Angreifer machen sich die Beliebtheit von Lua-Skripten in Spiele-Engines und die Allgegenwart von Online-Communities zunutze, die sich dem Austausch von Betrugsmethoden widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen in GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – Engines, die häufig mit dem beliebten Kinderspiel „Roblox“ in Verbindung gebracht werden. Benutzer werden durch falsche Werbung, die gefälschte Versionen dieser Cheat-Skripte bewirbt, zu diesen Cheat-Skripten gelockt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die trügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio usw. weitere beliebte Spiele, die Lua-Skripte verwenden. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Es kann dann „detaillierte Informationen über den infizierten Computer“ senden und ihm ermöglichen, zusätzliche bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.

Die Verbreitung von Lua-Malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, deren primäre Skriptsprache Lua ist. Trotz der integrierten Sicherheitsmaßnahmen von Roblox haben Hacker Wege gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools von Drittanbietern und gefälschte Pakete wie den berüchtigten Luna Grabber einbetten.

Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle machten sich dies zunutze, indem sie bösartige Skripte in scheinbar harmlose Tools wie das Paket „noblox.js-vps“ einbetteten, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Malware Luna Grabber enthielt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Obwohl dies wie Karma erscheinen mag, gibt es nicht viel Mitleid mit Spielern, die beim Betrügen in sozialen Medien erwischt werden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Menschen ruinieren, die Konsequenzen eines Datendiebstahls tragen sollten. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte Spieler möglicherweise dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der kurzlebige Nervenkitzel, einen Wettbewerbsvorteil zu erzielen, das Risiko einer Verletzung des Schutzes personenbezogener Daten nicht wert ist.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Vorheriger Artikel:Cookie Run: Kingdom gibt einen Vorgeschmack auf den neuen benutzerdefinierten Charaktererstellungsmodus MyCookie Nächster Artikel:As of now, there is no official confirmation that a 28 Years Later movie — a sequel to the original 2002 28 Days Later franchise — is in development with Cillian Murphy returning to reprise his role as Jim. However, the idea has generated significant fan excitement, especially given Murphy's iconic portrayal of the film’s lead character and his enduring connection to the franchise. The original 28 Days Later (2002), directed by Danny Boyle, revolutionized the zombie genre with its fast-moving "rage virus" infected, intense realism, and social commentary. While the franchise saw a follow-up in 28 Weeks Later (2007), which was not directed by Boyle and received mixed reviews, the original's legacy remains strong. In recent years, there have been rumors and speculation about a potential reboot or continuation, particularly as fan interest grows. Cillian Murphy has spoken in interviews about the possibility of returning to the role, though he has also emphasized that any new installment would need to honor the tone and themes of the original. That said, as of mid-2024, no official production announcement, script, or director has been confirmed for a new 28 Years Later movie. Any news about Cillian Murphy returning would likely come through major studio or production company announcements (such as Sony Pictures, which owns the rights to the franchise). So, while the idea of a 28 Years Later film with Cillian Murphy returning is certainly compelling and widely speculated, it remains unconfirmed — for now, just a rumor fueled by nostalgia and fan hope. Stay tuned for official updates from Sony, Danny Boyle, or Cillian Murphy himself for any real confirmation.