by Gabriel Jan 04,2025
Avviso sicurezza informatica: malware mascherati da cheat script stanno attaccando i giocatori Roblox
C'è un'ondata globale di malware che prende di mira i giocatori che imbrogliano. Questo articolo approfondirà le caratteristiche di questo malware e il modo in cui infetta le vittime ignare in giochi come Roblox.
Il malware Lua prende di mira gli cheater in Roblox e altri giochi
La tentazione di ottenere un vantaggio nei giochi online competitivi è spesso molto potente. Tuttavia, questo desiderio di vincere viene sfruttato dai criminali informatici che implementano campagne malware mascherate da script cheat. Il malware è scritto nel linguaggio di scripting Lua e prende di mira i giocatori di tutto il mondo, con ricercatori che segnalano infezioni in Nord e Sud America, Europa, Asia e Australia.
Gli aggressori stanno approfittando della popolarità degli script Lua nei motori di gioco e della prevalenza di comunità online dedicate alla condivisione di contenuti cheat. Come riportato da Shmuel Uzan di Morphisec Threat Lab, gli aggressori utilizzano tattiche di "avvelenamento SEO" per far sembrare legittimi i loro siti Web dannosi agli utenti ignari. Questi script dannosi sono mascherati da richieste push sui repository GitHub e spesso prendono di mira popolari motori di script cheat come Solara ed Electron, motori spesso associati al popolare gioco per bambini Roblox. Gli utenti vengono attirati verso questi cheat script attraverso false pubblicità che promuovono versioni false di questi cheat script.
La natura ingannevole di Lua è un fattore chiave in questo attacco. Lua è un linguaggio di scripting leggero che anche "i bambini possono imparare" secondo FunTech. Oltre a Roblox, altri giochi popolari che utilizzano gli script Lua includono World of Warcraft, Angry Birds, Factorio, ecc. Il fascino di Lua deriva dal suo design come linguaggio di estensione, che gli consente di integrarsi perfettamente in diverse piattaforme e sistemi.
Tuttavia, una volta eseguito il file batch dannoso, il malware stabilisce una comunicazione con un server di comando e controllo controllato dall'aggressore (server C2). Questo può quindi inviare "informazioni dettagliate sulla macchina compromessa" e consentirle di scaricare ulteriori payload dannosi. Le potenziali conseguenze di questi carichi vanno dal furto di dati personali e finanziari, al keylogging, fino alla completa acquisizione del sistema.
Come accennato in precedenza, il malware basato su Lua si è infiltrato in giochi popolari come Roblox, un ambiente di sviluppo di giochi per il quale Lua è il linguaggio di scripting principale. Sebbene Roblox disponga di misure di sicurezza integrate, gli hacker hanno trovato il modo di sfruttare la piattaforma incorporando script Lua dannosi in strumenti di terze parti e pacchetti falsi, come il famigerato Luna Grabber.
Poiché Roblox consente agli utenti di creare i propri giochi, molti giovani sviluppatori utilizzano gli script Lua per creare funzionalità di gioco, il che crea una tempesta perfetta di bug. I criminali informatici ne approfittano incorporando script dannosi in strumenti apparentemente innocui come il pacchetto "noblox.js-vps", che, secondo ReversingLabs, è stato utilizzato prima di essere identificato come portatore del malware Luna Grabber. Scaricato 585 volte.
Anche se questo può sembrare karma, non c'è molta simpatia sui social media per i giocatori che vengono sorpresi a barare. Molte persone credono che coloro che rovinano l'esperienza di gioco di altre persone dovrebbero sopportare le conseguenze del furto dei loro dati. È impossibile essere completamente sicuri online, ma la proliferazione di malware mascherato dovrebbe forse incoraggiare i giocatori a praticare buone abitudini di igiene digitale, poiché l’emozione di breve durata di perseguire un vantaggio competitivo non vale il rischio di una violazione dei dati personali.
Nota che l'URL dell'immagine rimane lo stesso. La struttura e il contenuto dell'articolo sono stati adeguati per renderlo più fluido e naturale e per evitare di copiare direttamente le frasi dal testo originale.
TiMi e Garena presentano il rilascio mobile globale di Delta Force
Non più politici: Lawgivers II ti dà potere
Nuova opzione multigiocatore: Non morire di fame insieme si unisce ai giochi Netflix
Monster Hunter Now Presto pubblicherà un evento Royalty dalle tinte rare!
MLB 9 Innings 24 stelle brillano nell'evento di gioco libero
Wuthering Waves 1.1 La seconda metà svela nuovi banner ed eventi
Cacciatori, equipaggiatevi per i dolcetti di Halloween
Android ora ospita Blasphemous, un metroidvania pixelato
Svela il Enigmas di "A Fragile Mind"
Jan 06,2025
Aggiornamento fisico Rocks Stellar Blade
Jan 06,2025
Ragnarok Idle Adventure traduce il MMORPG in un formato casual, con la beta chiusa in vista
Jan 05,2025
Zen Pinball World è il successore del popolare franchise di flipper di Zen Studios, in arrivo su dispositivi mobili questo mese
Jan 05,2025
Hearthstone abbandona la Grande Oscurità oltre a riportare in vita la Legione Infuocata
Jan 05,2025