Il malware prende di mira Roblox imbroglioni sotto mentite spoglie

Il malware Lua prende di mira gli imbroglioni in Roblox e altri giochi. Gli imbroglioni non prosperano mai, poiché gli script cheat falsi contengono malware
Spesso, il fascino di guadagnare un vantaggio nei giochi online competitivi può essere un potente motivatore. Tuttavia, questo desiderio di vittoria viene sfruttato dai criminali informatici che implementano una campagna malware mascherata da cheat script. Questo malware è scritto nel linguaggio di scripting Lua e prende di mira i giocatori di tutto il mondo, con ricercatori che segnalano infezioni in Nord America, Sud America, Europa, Asia e Australia.
Gli aggressori stanno sfruttando la popolarità di Lua scripting all'interno dei motori di gioco e la prevalenza di comunità online dedite alla condivisione di cheat. Come riportato da Shmuel Uzan di Morphisec Threat Labs, gli aggressori utilizzano il "SEO Poisoning", una tattica che fa apparire legittimi i loro siti Web dannosi agli utenti ignari. Questi script dannosi sono mascherati da richieste push sui repository GitHub, spesso prendendo di mira motori di script cheat popolari come Solara ed Electron, "motori di script cheat popolari spesso associati" al popolare gioco per bambini "Roblox". Gli utenti vengono attirati verso questi script tramite pubblicità false che promuovono versioni false di questi cheat script.
Tuttavia, una volta eseguito il file batch dannoso, il malware stabilisce una comunicazione con un server di comando e controllo ( C2 server) controllato dagli aggressori. Questo può quindi inviare "dettagli sulla macchina infetta" e consentirle di scaricare ulteriori payload dannosi. Le potenziali conseguenze di questi carichi utili sono vaste e vanno dal furto di dati personali e finanziari, al keylogging, alla completa acquisizione del sistema.
Prevalenza di Lua Malware in Roblox
Poiché Roblox consente agli utenti di creare propri giochi, molti giovani sviluppatori utilizzano gli script Lua per creare funzionalità di gioco, il che porta a una tempesta perfetta di vulnerabilità. I criminali informatici ne hanno approfittato incorporando script dannosi in strumenti apparentemente innocui come il pacchetto "noblox.js-vps" che, secondo ReversingLabs, è stato scaricato 585 volte prima di essere identificato come portatore del malware Luna Grabber.
-
Anime Avatar StudioCon Anime Avatar Studio, scatena la tua creatività e crea un personaggio animato o anime unico nel suo genere. Scegli tra occhi, sopracciglia, acconciature, colori, stati d'animo, sfondi e accessori d
-
Multiplayer ChessImmergiti in un'avventura digitale di scacchi senza precedenti con l'app Multiplayer Chess di Enthral Games. Con grafica straordinaria e design eleganti, questo gioco reinventa il classico senza tempo
-
Bulu Manga --Best Manga ReaderBulu Manga è un'app di lettura manga di prim'ordine che offre una vasta collezione di titoli manga. La sua interfaccia user-friendly consente una navigazione fluida, la lettura e l'aggiunta ai preferi
-
Mhdflix CastScopri uno streaming senza precedenti con Mhdflix Cast. Questa innovativa app collega facilmente il tuo dispositivo, offrendo un accesso immediato ai contenuti. Dimentica i ritardi di buffering e abbr
-
WSB-TV WeatherScopri l'app WSB-TV Weather migliorata! Ora più avanzata, questa robusta app offre previsioni meteo precise per Atlanta. Il suo radar all'avanguardia traccia tempeste e terremoti con una precisione se
-
How To Draw Goku EasyPronto a liberare la tua creatività e disegnare i tuoi personaggi preferiti di Dragon Ball Z? Scopri "Come Disegnare Goku Facile", l'app definitiva per aspiranti artisti desiderosi di imparare a diseg
-
Mastering Tecniche di Parry in Washed: A Guide
-
I Pokémon dell'Allenatore riappariranno nel GCC Pokémon nel 2025
-
Stalker 2: elenco di tutti gli artefatti e come ottenerli
-
Clash of Clans Presenta il Municipio 17: rilasciato l'aggiornamento rivoluzionario
-
Ultime notizie: Ubisoft svela un'impresa di gioco NFT segreta