Roblox Malware atinge trapaceiros
Alerta de segurança cibernética: malware disfarçado de script de trapaça tem como alvo jogadores Roblox
Recentemente, houve uma onda de malware visando jogadores trapaceiros em todo o mundo. Este artigo examinará mais de perto como esse malware funciona e como ele pode infectar vítimas inocentes em jogos como o Roblox.
O malware Lua tem como alvo trapaceiros no Roblox e em outros jogos
A tentação de obter vantagem em jogos online competitivos costuma ser muito forte. No entanto, esse desejo de vencer está sendo explorado por cibercriminosos que implantam campanhas de malware disfarçadas de scripts fraudulentos. O malware é escrito na linguagem de script Lua e tem como alvo jogadores de todo o mundo, com pesquisadores relatando infecções na América do Norte e do Sul, Europa, Ásia e Austrália.
Os invasores estão aproveitando a popularidade dos scripts Lua em motores de jogos e a onipresença de comunidades online dedicadas ao compartilhamento de conteúdo fraudulento. Como relata Shmuel Uzan, do Morphisec Threat Lab, os invasores usam táticas de “envenenamento de SEO” para fazer com que seus sites maliciosos pareçam legítimos para usuários desavisados. Esses scripts maliciosos são disfarçados como solicitações push nos repositórios do GitHub e geralmente têm como alvo mecanismos populares de scripts de trapaça, como Solara e Electron - mecanismos intimamente relacionados ao popular jogo infantil "Roblox". Os usuários são atraídos por esses scripts de cheats por meio de anúncios falsos que os promovem.
A natureza enganosa de Lua é um fator chave neste ataque. Lua é uma linguagem de script leve que até “crianças podem aprender” de acordo com a FunTech. Além do Roblox, outros jogos populares que usam scripts Lua incluem World of Warcraft, Angry Birds, Factorio, etc. O apelo de Lua decorre de seu design como uma linguagem de extensão, permitindo que ela seja perfeitamente integrada em diferentes plataformas e sistemas.
No entanto, assim que o arquivo em lote malicioso é executado, o malware estabelece comunicação com um servidor de comando e controle controlado pelo invasor (servidor C2). Isso pode então enviar “informações detalhadas sobre a máquina infectada” e permitir o download de cargas maliciosas adicionais. As consequências potenciais dessas cargas vão desde roubo de dados pessoais e financeiros e keylogging até o controle completo do sistema.
A prevalência do malware Lua no Roblox
Como mencionado anteriormente, o malware baseado em Lua se infiltrou em jogos populares como o Roblox, um ambiente de desenvolvimento de jogos no qual Lua é a principal linguagem de script. Embora o Roblox tenha medidas de segurança integradas, os hackers encontraram maneiras de explorar a plataforma incorporando scripts Lua maliciosos em ferramentas de terceiros e pacotes falsos, como o infame Luna Grabber.
Como o Roblox permite que os usuários criem seus próprios jogos, muitos jovens desenvolvedores usam scripts Lua para criar recursos no jogo, o que cria uma tempestade perfeita de bugs. Os cibercriminosos aproveitaram-se disso incorporando scripts maliciosos em ferramentas aparentemente benignas, como o pacote “noblox.js-vps”, que, de acordo com o ReversingLabs, foi baixado 585 vezes antes de ser identificado como portador do malware Luna Grabber.
Embora isso possa parecer carma, há pouca simpatia nas redes sociais pelos jogadores pegos trapaceando. Muitas pessoas acreditam que aqueles que arruínam a experiência de jogo de outras pessoas deveriam arcar com as consequências de terem seus dados roubados. É impossível estar completamente seguro online, mas a proliferação de malware disfarçado talvez deva encorajar os jogadores a praticarem uma boa higiene digital, já que a emoção de curta duração de procurar uma vantagem competitiva não compensa o risco de uma violação de dados pessoais.

-
navegador privadoIncognito Browser – Go Private oferece uma experiência de navegação segura e anónima no Android. Com o Mod premium desbloqueado, obténs ferramentas de privacidade aprimoradas, um AdBlocker poderoso, downloads mais rápidos e modo escuro. Este navegado -
Código de Defesa do ConsumidorO aplicativo Código de Defesa do Consumidor é o seu guia essencial para o Código de Defesa do Consumidor brasileiro. Com uma interface amigável e acesso offline ao texto legal completo, este aplicativo é ideal tanto para consumidores quanto para pro -
Punch NewsDescubra uma Nova Forma de se Manter Informado O aplicativo Punch News está transformando a maneira como você consome notícias, trazendo as últimas atualizações diretamente para o seu dispositivo. Com cobertura completa desde notícias urgentes até -
iWow愛挖寶-即時美股台股APPiwow é o aplicativo gratuito mais poderoso para monitorar o mercado de ações para Android. Acesse dados financeiros globais em tempo real, acompanhe facilmente informações de ações individuais e mantenha-se atualizado com notícias financeiras profiss -
myHealthCheck360O myHealthCheck360 é o seu abrangente companheiro pessoal de saúde. Descubra potenciais riscos de saúde, colabore com Health Coaches bilingues para melhorar o seu bem-estar e quebrar padrões pouco saudáveis, e monitore a sua atividade diária. Partic -
MetroMan ChinaA principal aplicação de navegação de metro da ChinaA principal aplicação de navegação de metro da China Completamente atualizada para 2024 Planejador de rotas interativo Funcionalidade offline Suporte multilíngue Cobertura abrangente de cidades Fun
-
1Block Wars Survival Games
-
2Kelec
-
3The Lewd House: Helping Hand [v0.1.1]
-
4Slave Hunter
-
5Ben 10 A day with Gwen
-
6Mesugaki-chan Wants to Make Them Understand
-
7Nymphomania Idle Brothel
-
8University Days! – Version 0.4.0 – Added Android Port
-
9City Demolish: Rocket Smash!
-
10The Simpsons™: Tapped Out
-
Marvel Rivals Data de lançamento da primeira temporada revelada
-
<🎜 🎜 🎜 🎜 🎜 🎜>
-
Sonic Racing: Crossworlds Personagens e faixas reveladas para o próximo teste de rede fechada
-
Anunciando Caminho do Exílio 2: Guia para a expansão das irmãs de Garukhan
-
Configurações ótimas de incêndio livre para domínio da cabeça