Roblox El malware ataca a los tramposos
Alerta de seguridad cibernética: malware disfrazado de script de trampa apunta a jugadores de Roblox
Recientemente ha habido una ola de malware dirigido a jugadores tramposos en todo el mundo. Este artículo analizará más de cerca cómo funciona este malware y cómo puede infectar a víctimas desprevenidas en juegos como Roblox.
El malware Lua apunta a tramposos en Roblox y otros juegos
La tentación de obtener una ventaja en los juegos competitivos en línea suele ser muy fuerte. Sin embargo, este deseo de ganar está siendo aprovechado por los ciberdelincuentes que despliegan campañas de malware disfrazadas de scripts de trampa. El malware está escrito en el lenguaje de programación Lua y se dirige a jugadores de todo el mundo; los investigadores han informado de infecciones en América del Norte y del Sur, Europa, Asia y Australia.
Los atacantes se están aprovechando de la popularidad de los scripts Lua en los motores de juegos y de la ubicuidad de las comunidades en línea dedicadas a compartir contenido de trampa. Como informa Shmuel Uzan de Morphisec Threat Lab, los atacantes utilizan tácticas de "envenenamiento SEO" para hacer que sus sitios web maliciosos parezcan legítimos para los usuarios desprevenidos. Estos scripts maliciosos están disfrazados de solicitudes push en repositorios de GitHub y, a menudo, apuntan a motores de scripts de trucos populares como Solara y Electron, motores estrechamente relacionados con el popular juego infantil "Roblox". Los usuarios se sienten atraídos por estos scripts de trucos a través de anuncios falsos que los promocionan.
La naturaleza engañosa de Lua es un factor clave en este ataque. Lua es un lenguaje de programación ligero que incluso "los niños pueden aprender" según FunTech. Además de Roblox, otros juegos populares que utilizan scripts Lua incluyen World of Warcraft, Angry Birds, Factorio, etc. El atractivo de Lua surge de su diseño como lenguaje de extensión, lo que le permite integrarse perfectamente en diferentes plataformas y sistemas.
Sin embargo, una vez que se ejecuta el archivo por lotes malicioso, el malware establece comunicación con un servidor de comando y control controlado por el atacante (servidor C2). Esto puede enviar "información detallada sobre la máquina infectada" y permitirle descargar cargas útiles maliciosas adicionales. Las posibles consecuencias de estas cargas útiles van desde el robo de datos personales y financieros y el registro de teclas hasta la toma completa del sistema.
La prevalencia del malware Lua en Roblox
Como se mencionó anteriormente, el malware basado en Lua se ha infiltrado en juegos populares como Roblox, un entorno de desarrollo de juegos en el que Lua es el lenguaje de programación principal. Aunque Roblox tiene medidas de seguridad integradas, los piratas informáticos han encontrado formas de explotar la plataforma incorporando scripts Lua maliciosos en herramientas de terceros y paquetes falsos, como el infame Luna Grabber.
Dado que Roblox permite a los usuarios crear sus propios juegos, muchos desarrolladores jóvenes utilizan scripts Lua para crear funciones en el juego, lo que crea una tormenta perfecta de errores. Los ciberdelincuentes se aprovecharon de esto incorporando scripts maliciosos en herramientas aparentemente benignas como el paquete “noblox.js-vps”, que, según ReversingLabs, se descargó 585 veces antes de que se identificara que contenía el malware Luna Grabber.
Si bien esto puede parecer karma, hay poca simpatía en las redes sociales por los jugadores sorprendidos haciendo trampa. Mucha gente cree que aquellos que arruinan la experiencia de juego de otras personas deberían soportar las consecuencias del robo de sus datos. Es imposible estar completamente seguro en línea, pero la proliferación de malware encubierto tal vez debería alentar a los jugadores a practicar una buena higiene digital, ya que la emoción efímera de buscar una ventaja competitiva no justifica el riesgo de una violación de datos personales.

-
aplicación navegador privadoIncognito Browser – Go Private ofrece una experiencia de navegación segura y anónima en Android. Con el Mod premium desbloqueado, obtienes herramientas de privacidad mejoradas, un potente AdBlocker, descargas más rápidas y modo oscuro. Este navegador -
Código de Defesa do ConsumidorLa aplicación Código de Defensa del Consumidor es tu guía esencial del Código de Protección al Consumidor de Brasil. Con una interfaz fácil de usar y acceso sin conexión al texto legal completo, esta aplicación es ideal tanto para consumidores como -
Punch NewsDescubra una Nueva Forma de Mantenerse Informado La aplicación Punch News está transformando la manera en que consumes noticias, llevando las últimas actualizaciones directamente a tu dispositivo. Con cobertura completa desde noticias urgentes hast -
iWow愛挖寶-即時美股台股APPiwow es la aplicación gratuita más potente para seguir la bolsa en Android. Accede a datos financieros globales en tiempo real, sigue fácilmente la información de acciones individuales y mantente al día con noticias financieras profesionales. ¡Empodé -
myHealthCheck360myHealthCheck360 es tu compañero de salud personal integral. Descubre posibles riesgos de salud, colabora con Entrenadores de Salud bilingües para mejorar tu bienestar y romper patrones poco saludables, y monitorea tu actividad diaria. Únete a desaf -
MetroMan ChinaLa Principal Aplicación de Navegación de Metro de ChinaLa Principal Aplicación de Navegación de Metro de China Completamente Actualizado para 2024 Planificador de Ruta Interactivo Funcionalidad Sin Conexión Compatibilidad Multilingüe Cobertura Integ
-
1Block Wars Survival Games
-
2Kelec
-
3The Lewd House: Helping Hand [v0.1.1]
-
4Slave Hunter
-
5Ben 10 A day with Gwen
-
6Mesugaki-chan Wants to Make Them Understand
-
7Nymphomania Idle Brothel
-
8University Days! – Version 0.4.0 – Added Android Port
-
9City Demolish: Rocket Smash!
-
10Los Simpson™: Springfield
-
Fecha de lanzamiento de la temporada 1 de los rivales de Marvel revelada
-
Honkai: Star Rail Actualizar presenta la conclusión de la Penaconía
-
Sonic Racing: personajes y pistas de Crossworlds reveladas para la próxima prueba de red cerrada
-
Anunciando el camino del exilio 2: Guía de las Hermanas de la Expansión de Garukhan
-
Configuración óptima de fuego gratuito para el dominio de la cabeza