by Gabriel Jan 04,2025
Alerta de seguridad cibernética: malware disfrazado de scripts de trampa está atacando a los jugadores de Roblox
Existe una ola global de malware dirigido a jugadores tramposos. Este artículo profundizará en las características de este malware y cómo infecta a víctimas desprevenidas en juegos como Roblox.
El malware Lua apunta a tramposos en Roblox y otros juegos
La tentación de obtener una ventaja en los juegos competitivos en línea suele ser muy poderosa. Sin embargo, este deseo de ganar está siendo aprovechado por los ciberdelincuentes que despliegan campañas de malware disfrazadas de scripts de trampa. El malware está escrito en el lenguaje de programación Lua y se dirige a jugadores de todo el mundo; los investigadores informaron infecciones en América del Norte y del Sur, Europa, Asia y Australia.
Los atacantes se están aprovechando de la popularidad de los scripts Lua en los motores de juegos y la prevalencia de comunidades en línea dedicadas a compartir contenido de trampa. Según lo informado por Shmuel Uzan de Morphisec Threat Lab, los atacantes utilizan tácticas de "envenenamiento SEO" para hacer que sus sitios web maliciosos parezcan legítimos para los usuarios desprevenidos. Estos scripts maliciosos están disfrazados de solicitudes push en repositorios de GitHub y, a menudo, apuntan a motores de scripts de trucos populares como Solara y Electron, motores frecuentemente asociados con el popular juego infantil Roblox. Los usuarios son atraídos a estos scripts de trucos a través de anuncios falsos que promocionan versiones falsas de estos scripts de trucos.
La naturaleza engañosa de Lua es un factor clave en este ataque. Lua es un lenguaje de programación ligero que incluso "los niños pueden aprender" según FunTech. Además de Roblox, otros juegos populares que utilizan scripts Lua incluyen World of Warcraft, Angry Birds, Factorio, etc. El atractivo de Lua surge de su diseño como lenguaje de extensión, lo que le permite integrarse perfectamente en diferentes plataformas y sistemas.
Sin embargo, una vez que se ejecuta el archivo por lotes malicioso, el malware establece comunicación con un servidor de comando y control controlado por el atacante (servidor C2). Esto puede luego enviar "información detallada sobre la máquina comprometida" y permitirle descargar cargas útiles maliciosas adicionales. Las posibles consecuencias de estas cargas útiles van desde el robo de datos personales y financieros y el registro de teclas hasta la toma completa del sistema.
Como se mencionó anteriormente, el malware basado en Lua se ha infiltrado en juegos populares como Roblox, un entorno de desarrollo de juegos para el cual Lua es su principal lenguaje de programación. Aunque Roblox tiene medidas de seguridad integradas, los piratas informáticos han encontrado formas de explotar la plataforma incorporando scripts Lua maliciosos en herramientas de terceros y paquetes falsos, como el infame Luna Grabber.
Dado que Roblox permite a los usuarios crear sus propios juegos, muchos desarrolladores jóvenes utilizan scripts Lua para crear funciones en el juego, lo que crea una tormenta perfecta de errores. Los ciberdelincuentes se aprovechan de esto integrando scripts maliciosos en herramientas aparentemente benignas, como el paquete "noblox.js-vps", que, según ReversingLabs, se utilizó antes de que se identificara que contenía el malware Luna Grabber y se descargó 585 veces.
Si bien esto puede parecer karma, no hay mucha simpatía en las redes sociales por los jugadores que son sorprendidos haciendo trampa. Mucha gente cree que aquellos que arruinan la experiencia de juego de otras personas deberían soportar las consecuencias del robo de sus datos. Es imposible estar completamente seguro en línea, pero la proliferación de malware encubierto tal vez debería alentar a los jugadores a practicar buenos hábitos de higiene digital, ya que la emoción efímera de buscar una ventaja competitiva no justifica el riesgo de una violación de datos personales.
Tenga en cuenta que la URL de la imagen sigue siendo la misma. Se ha ajustado la estructura y el contenido del artículo para hacerlo más fluido y natural, y para evitar copiar directamente frases del texto original.
Defensa de acción de Android
Gotham Knights: Rumored Nintendo Switch 2 Debut
El FPS inmersivo "I Am Your Beast" estrena un nuevo e impresionante tráiler
Black Ops 6 Zombies: todos los huevos de Pascua de Citadelle Des Morts
'Pixel RPG' de Disney presenta el juego para el lanzamiento móvil
¡Free Fire de Garena está colaborando con el exitoso anime de fútbol Blue Lock!
Wuthering Waves finalmente lanza la versión 2.0 con la nueva región Rinascita
Mobile Legends: códigos de canje de enero de 2025 lanzados
Dance Tap Revolution
DescargarFocal sa phictiúr (Irish)
DescargarConquian US - ZingPlay
DescargarThe Counselor
DescargarColor Pencil Sort - Match 3D
DescargarOffroad Mercedes G Car Driver
Descargarfuera del camino escuela bús
DescargarHot Springs Academy
DescargarMoana: Demigod Trainer
Descargar"Otra actualización de Eden 3.8.20: ¡tome muchas piedras de Chronos!"
Apr 19,2025
Los mejores cables HDMI para conectividad PS5 y PS5 Pro
Apr 19,2025
"Auto Pirates: Captains Cup presentado por Botworld Adventure Creators"
Apr 19,2025
"Los fanáticos de Silksong esperan noticias en Nintendo Direct"
Apr 19,2025
KEMCO presenta RPG de Astral Takers para Android
Apr 19,2025