Lar Notícias Direcionamento de malware Roblox Trapaceiros se passando por scripts de trapaça

Direcionamento de malware Roblox Trapaceiros se passando por scripts de trapaça

Autor : Ava Atualizar:Dec 24,2024

Aviso de segurança cibernética: malware em scripts de trapaça falsos está atacando jogadores Roblox

Há uma onda global de malware visando trapaceiros de jogos. Este artigo examinará mais de perto como esse malware funciona e como ele pode infectar vítimas inocentes em jogos como o Roblox.

O malware Lua tem como alvo trapaceiros no Roblox e em outros jogos

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

A tentação de obter vantagem em jogos online competitivos costuma ser muito poderosa. No entanto, esse desejo de vencer está sendo explorado por cibercriminosos que implantam campanhas de malware disfarçadas de scripts fraudulentos. O malware é escrito na linguagem de script Lua e tem como alvo jogadores de todo o mundo, com pesquisadores relatando infecções na América do Norte e do Sul, Europa, Ásia e Oceania.

Os invasores estão aproveitando a popularidade dos scripts Lua em motores de jogos e a onipresença de comunidades online dedicadas a compartilhar métodos de trapaça. Conforme relatado por Shmuel Uzan, do Morphisec Threat Lab, os invasores usam táticas de “envenenamento de SEO” para fazer com que seus sites maliciosos pareçam legítimos para usuários desavisados. Esses scripts maliciosos são disfarçados como solicitações push nos repositórios do GitHub e geralmente têm como alvo mecanismos de script de trapaça populares, como Solara e Electron - mecanismos frequentemente associados ao popular jogo infantil "Roblox". Os usuários são atraídos por esses scripts de cheats por meio de anúncios falsos que os promovem.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

A natureza enganosa de Lua é um fator chave neste ataque. Lua é uma linguagem de script leve que até “crianças podem aprender” de acordo com a FunTech. Além do Roblox, outros jogos populares que usam scripts Lua incluem World of Warcraft, Angry Birds, Factorio, etc. O apelo de Lua decorre de seu design como uma linguagem de extensão, permitindo que ela seja perfeitamente integrada em diferentes plataformas e sistemas.

No entanto, assim que o arquivo em lote malicioso é executado, o malware estabelece comunicação com um servidor de comando e controle controlado pelo invasor (servidor C2). Isso pode então enviar “informações detalhadas sobre a máquina infectada” e permitir o download de cargas maliciosas adicionais. As consequências potenciais dessas cargas vão desde roubo de dados pessoais e financeiros e keylogging até o controle completo do sistema.

A prevalência do malware Lua no Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Conforme mencionado anteriormente, o malware baseado em Lua se infiltrou em jogos populares como o Roblox, um ambiente de desenvolvimento de jogos em que Lua é a principal linguagem de script. Apesar das medidas de segurança integradas do Roblox, os hackers encontraram maneiras de explorar a plataforma incorporando scripts Lua maliciosos em ferramentas de terceiros e pacotes falsos, como o infame Luna Grabber.

Como o Roblox permite que os usuários criem seus próprios jogos, muitos jovens desenvolvedores usam scripts Lua para criar recursos no jogo, o que cria uma tempestade perfeita de bugs. Os cibercriminosos aproveitaram-se disso incorporando scripts maliciosos em ferramentas aparentemente benignas, como o pacote “noblox.js-vps”, que, de acordo com o ReversingLabs, foi baixado várias vezes antes de ser identificado como portador do malware Luna Grabber 585 vezes. .

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Embora isso possa parecer carma, há pouca simpatia nas redes sociais pelos jogadores pegos trapaceando. Muitas pessoas acreditam que aqueles que arruinam a experiência de jogo de outras pessoas devem enfrentar as consequências por terem seus dados roubados. É impossível estar completamente seguro online, mas a proliferação de malware disfarçado talvez deva encorajar os jogadores a praticarem uma boa higiene digital, já que a emoção de curta duração de procurar uma vantagem competitiva não compensa o risco de uma violação de dados pessoais.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Últimos Jogos Mais +
Quebra-cabeça | 52.13M
Mergulhe no mundo cativante do Wooden Jigsaw Fun, um jogo de quebra-cabeça de imagem completamente gratuito. Projetado para amantes de quebra-cabeças de todos os níveis de habilidade, desde iniciantes até experts experientes, este jogo artístico ofer
Cassino | 95.3 MB
Experimente o melhor casino de slots de Vegas e ganhe instantaneamente 100.000.000 de moedas grátis!Acumule essas sacolas de dinheiro e conquiste vitórias ENORMES com o SLOTS PARTY Casino! AGORA INCLUINDO as mais recentes máquinas caça-níqueis no est
Educacional | 6.9 MB
Desafie seus conhecimentos de Estudos Sociais do sexto ano com este quiz interativo Teste sua compreensão com mais de 1.000 questões de Estudos Sociais cuidadosamente elaboradas, desenhadas para avaliar seu domínio dos conceitos-chave, O que
Palavra | 64.6 MB
Embarque numa jornada incrível com a nossa coleção definitiva de palavras cruzadas e caça-palavras com tema de viagem!Travel Word leva-o numa aventura através de cativantes palavras cruzadas e desafios de caça-palavras com cenários deslumbrantes! Des
Educacional | 29.9 MB
Desfruta da diversão brilhante do Kids Drawing com Glitter Coloring Games! Mergulha num mundo de brincadeira criativa e expressão artística.Bem-vindo ao Glitter Beauty Color, o jogo de desenho e pintura definitivo criado para despertar a imaginação e
Quebra-cabeça | 139.80M
Connect Animal Classic Travel é um jogo de puzzle divertido onde você combina pares de peças idênticas de animais para limpar o tabuleiro. Viaje por vários níveis e supere obstáculos enquanto desfruta de gráficos coloridos e cenários encantadores co