El malware se dirige a Roblox tramposos disfrazados

Lua Malware apunta a los tramposos en Roblox y otros juegos. Los tramposos nunca prosperan, ya que los scripts de trucos falsos contienen malware

A menudo, el atractivo de obtener una ventaja en los juegos competitivos en línea puede ser un poderoso motivador. Sin embargo, este deseo de ganar está siendo aprovechado por los ciberdelincuentes que están desplegando una campaña de malware disfrazada de scripts de trampa. Este malware está escrito en el lenguaje de programación Lua y está dirigido a jugadores de todo el mundo; los investigadores han informado de infecciones en Norteamérica, Sudamérica, Europa, Asia y Australia.
Los atacantes están aprovechando la popularidad de Lua. secuencias de comandos dentro de los motores de juegos y la prevalencia de comunidades en línea dedicadas a compartir trucos. Según lo informado por Shmuel Uzan de Morphisec Threat Labs, los atacantes emplean "envenenamiento SEO", una táctica que hace que sus sitios web maliciosos parezcan legítimos para los usuarios desprevenidos. Estos scripts maliciosos están disfrazados de solicitudes push en repositorios de GitHub, y a menudo apuntan a motores de scripts de trampas populares como Solara y Electron, "motores de scripts de trampas populares frecuentemente asociados" con el popular juego infantil "Roblox". Los usuarios son atraídos a estos scripts a través de anuncios falsos que promocionan versiones falsas de estos scripts de trucos.

Sin embargo, una vez que se ejecuta el archivo por lotes malicioso, el malware establece comunicación con un servidor de comando y control ( Servidor C2) controlado por los atacantes. Esto puede enviar "detalles sobre la máquina infectada" y permitirle descargar cargas útiles maliciosas adicionales. Las posibles consecuencias de estas cargas útiles son enormes y van desde el robo de datos personales y financieros y el registro de teclas hasta la toma completa del sistema.
Prevalencia de malware Lua en Roblox

Dado que Roblox permite a los usuarios crear sus propios juegos, muchos desarrolladores jóvenes utilizan scripts de Lua para crear funciones en el juego, lo que conduce a una tormenta perfecta de vulnerabilidad. Los ciberdelincuentes se han aprovechado de esto incorporando scripts maliciosos en herramientas aparentemente benignas como el paquete "noblox.js-vps", que, según ReversingLabs, se descargó 585 veces antes de que fuera identificado como portador del malware Luna Grabber.

-
Géolocalisation ( Ma Position Actuelle )Absolutely! Here's a polished, engaging, and brand-ready version of your Geolocation app description—perfect for use on app stores, websites, or marketing campaigns. It keeps your original energy while enhancing clarity, flow, and appeal: 🌍 Geolocat -
MediaFireAbsolutely! Here's a polished, professional, and engaging version of your MediaFire app description — optimized for clarity, readability, and impact, perfect for use on app stores, websites, or marketing materials:MediaFire – Your Reliable Cloud Stor -
Episd Student portalEl Portal de Estudiantes de EPISD está diseñado para proporcionar a los estudiantes del Distrito Escolar Independiente de El Paso un acceso conveniente a información académica esencial. Esta aplicación integral sirve como una plataforma centralizada -
德州撲克 神來也德州撲克(Texas Poker)Here's a cleaned-up, polished, and optimized version of your HTML content with improved structure, consistent formatting, and enhanced readability—perfect for use in a mobile app store listing, website banner, or promotional page: Rated 5 Stars by Mi -
I, CyborgWelcome, Renegade. The stars bleed tonight. Not in fire. Not in war. But in memory. You feel it in the flicker of your optical implants—static bleeding through the quantum-locked vision of a dead man’s ghost. The original Ypsilanti Rowe. The legend. -
Mi foto tecladoAbsolutely! Here's a polished, professional, and engaging version of your app description — perfect for use on app stores, websites, or marketing materials. The tone is vibrant, user-focused, and highlights both emotional appeal and technical strengt
-
Los Pokémon del entrenador resurgirán en JCC Pokémon en 2025
-
Clash of Clans Presenta el Ayuntamiento 17: Lanzamiento de una actualización revolucionaria
-
Stalker 2: lista de todos los artefactos y cómo conseguirlos
-
Mastering Techniques de Parry en Adowed: una guía
-
Shadow of the Depth: Beta abierta ya disponible en Android