El malware se dirige a Roblox tramposos disfrazados

Lua Malware apunta a los tramposos en Roblox y otros juegos. Los tramposos nunca prosperan, ya que los scripts de trucos falsos contienen malware
A menudo, el atractivo de obtener una ventaja en los juegos competitivos en línea puede ser un poderoso motivador. Sin embargo, este deseo de ganar está siendo aprovechado por los ciberdelincuentes que están desplegando una campaña de malware disfrazada de scripts de trampa. Este malware está escrito en el lenguaje de programación Lua y está dirigido a jugadores de todo el mundo; los investigadores han informado de infecciones en Norteamérica, Sudamérica, Europa, Asia y Australia.
Los atacantes están aprovechando la popularidad de Lua. secuencias de comandos dentro de los motores de juegos y la prevalencia de comunidades en línea dedicadas a compartir trucos. Según lo informado por Shmuel Uzan de Morphisec Threat Labs, los atacantes emplean "envenenamiento SEO", una táctica que hace que sus sitios web maliciosos parezcan legítimos para los usuarios desprevenidos. Estos scripts maliciosos están disfrazados de solicitudes push en repositorios de GitHub, y a menudo apuntan a motores de scripts de trampas populares como Solara y Electron, "motores de scripts de trampas populares frecuentemente asociados" con el popular juego infantil "Roblox". Los usuarios son atraídos a estos scripts a través de anuncios falsos que promocionan versiones falsas de estos scripts de trucos.
Sin embargo, una vez que se ejecuta el archivo por lotes malicioso, el malware establece comunicación con un servidor de comando y control ( Servidor C2) controlado por los atacantes. Esto puede enviar "detalles sobre la máquina infectada" y permitirle descargar cargas útiles maliciosas adicionales. Las posibles consecuencias de estas cargas útiles son enormes y van desde el robo de datos personales y financieros y el registro de teclas hasta la toma completa del sistema.
Prevalencia de malware Lua en Roblox
Dado que Roblox permite a los usuarios crear sus propios juegos, muchos desarrolladores jóvenes utilizan scripts de Lua para crear funciones en el juego, lo que conduce a una tormenta perfecta de vulnerabilidad. Los ciberdelincuentes se han aprovechado de esto incorporando scripts maliciosos en herramientas aparentemente benignas como el paquete "noblox.js-vps", que, según ReversingLabs, se descargó 585 veces antes de que fuera identificado como portador del malware Luna Grabber.
-
Anime Avatar StudioCon Anime Avatar Studio, desata tu creatividad y crea un personaje de dibujos animados o anime único en su clase. Elige entre diversos ojos, cejas, peinados, colores, estados de ánimo, fondos y acceso
-
Multiplayer ChessSumérgete en una aventura digital de ajedrez sin igual con la aplicación Multiplayer Chess de Enthral Games. Con gráficos impresionantes y diseños elegantes, este juego reimagina el clásico atemporal
-
Bulu Manga --Best Manga ReaderBulu Manga es una de las mejores aplicaciones de lectura de manga que ofrece una amplia colección de títulos de manga. Su interfaz fácil de usar permite una navegación fluida, lectura y marcación de s
-
Mhdflix CastDescubre una experiencia de streaming sin igual con Mhdflix Cast. Esta innovadora aplicación conecta tu dispositivo sin esfuerzo, ofreciendo acceso instantáneo al contenido. ¡Olvídate de los retrasos
-
WSB-TV Weather¡Descubre la mejorada aplicación WSB-TV Weather! Ahora más avanzada, esta robusta aplicación ofrece pronósticos meteorológicos precisos para Atlanta. Su radar de última generación rastrea tormentas y
-
How To Draw Goku Easy¿Listo para desatar tu creatividad y dibujar a tus personajes favoritos de Dragon Ball Z? Descubre "Cómo Dibujar a Goku Fácil", la aplicación definitiva para artistas aspirantes que desean dominar el
-
Mastering Techniques de Parry en Adowed: una guía
-
Los Pokémon del entrenador resurgirán en JCC Pokémon en 2025
-
Stalker 2: lista de todos los artefactos y cómo conseguirlos
-
Clash of Clans Presenta el Ayuntamiento 17: Lanzamiento de una actualización revolucionaria
-
Última hora: Ubisoft presenta una empresa encubierta de juegos NFT