by Gabriel Jan 04,2025
Alerta de segurança cibernética: malware disfarçado de scripts de trapaça está atacando jogadores Roblox
Há uma onda global de malware visando jogadores trapaceiros. Este artigo se aprofundará nas características desse malware e como ele infecta vítimas inocentes em jogos como o Roblox.
O malware Lua tem como alvo trapaceiros no Roblox e em outros jogos
A tentação de obter vantagem em jogos online competitivos costuma ser muito poderosa. No entanto, esse desejo de vencer está sendo explorado por cibercriminosos que implantam campanhas de malware disfarçadas de scripts fraudulentos. O malware é escrito na linguagem de script Lua e tem como alvo jogadores de todo o mundo, com pesquisadores relatando infecções na América do Norte e do Sul, Europa, Ásia e Austrália.
Os invasores estão aproveitando a popularidade dos scripts Lua nos mecanismos de jogos e a prevalência de comunidades online dedicadas ao compartilhamento de conteúdo fraudulento. Conforme relatado por Shmuel Uzan, do Morphisec Threat Lab, os invasores usam táticas de “envenenamento de SEO” para fazer com que seus sites maliciosos pareçam legítimos para usuários desavisados. Esses scripts maliciosos são disfarçados como solicitações push nos repositórios GitHub e geralmente têm como alvo mecanismos populares de scripts de trapaça, como Solara e Electron - mecanismos frequentemente associados ao popular jogo infantil Roblox. Os usuários são atraídos para esses scripts de cheats por meio de anúncios falsos que promovem versões falsas desses scripts de cheats.
A natureza enganosa de Lua é um fator chave neste ataque. Lua é uma linguagem de script leve que até “crianças podem aprender” de acordo com a FunTech. Além do Roblox, outros jogos populares que usam scripts Lua incluem World of Warcraft, Angry Birds, Factorio, etc. O apelo de Lua decorre de seu design como uma linguagem de extensão, permitindo que ela seja perfeitamente integrada em diferentes plataformas e sistemas.
No entanto, assim que o arquivo em lote malicioso é executado, o malware estabelece comunicação com um servidor de comando e controle controlado pelo invasor (servidor C2). Isso pode então enviar “informações detalhadas sobre a máquina comprometida” e permitir o download de cargas maliciosas adicionais. As consequências potenciais dessas cargas vão desde roubo de dados pessoais e financeiros e keylogging até o controle completo do sistema.
Como mencionado anteriormente, o malware baseado em Lua se infiltrou em jogos populares como o Roblox, um ambiente de desenvolvimento de jogos para o qual Lua é sua principal linguagem de script. Embora o Roblox tenha medidas de segurança integradas, os hackers encontraram maneiras de explorar a plataforma incorporando scripts Lua maliciosos em ferramentas de terceiros e pacotes falsos, como o infame Luna Grabber.
Como o Roblox permite que os usuários criem seus próprios jogos, muitos jovens desenvolvedores usam scripts Lua para criar recursos no jogo, o que cria uma tempestade perfeita de bugs. Os cibercriminosos aproveitam isso incorporando scripts maliciosos em ferramentas aparentemente benignas, como o pacote “noblox.js-vps”, que, de acordo com o ReversingLabs, foi usado antes de ser identificado como portador do malware Luna Grabber baixado 585 vezes.
Embora isso possa parecer carma, não há muita simpatia nas redes sociais pelos jogadores que são pegos trapaceando. Muitas pessoas acreditam que aqueles que arruínam a experiência de jogo de outras pessoas deveriam arcar com as consequências de terem seus dados roubados. É impossível estar completamente seguro online, mas a proliferação de malware disfarçado talvez deva encorajar os jogadores a praticar bons hábitos de higiene digital, já que a emoção efêmera de buscar uma vantagem competitiva não compensa o risco de uma violação de dados pessoais.
Observe que o URL da imagem permanece o mesmo. A estrutura e o conteúdo do artigo foram ajustados para torná-lo mais fluente e natural e evitar a cópia direta de frases do texto original.
Defesa de ação Android
Gotham Knights: Rumored Nintendo Switch 2 Debut
FPS envolvente "I Am Your Beast" estreia novo trailer impressionante
Black Ops 6 Zombies: todos os ovos de Páscoa do Citadelle Des Morts
'Pixel RPG' da Disney revela a jogabilidade para lançamento móvel
Free Fire da Garena está colaborando com Hit Football Anime Blue Lock!
Mobile Legends: códigos de resgate lançados em janeiro de 2025
Wuthering Waves finalmente lança a versão 2.0 apresentando a nova região Rinascita
"O goleiro do hub de Duskbloods no interruptor 2: uma mudança fofa devido à parceria da Nintendo"
Apr 20,2025
"Magetrain: Pixel Roguelike lança no Android"
Apr 20,2025
Pokémon TCG: os rivais destinados lançam problemas de problemas familiares - escalpeamento, escassez e interrupções
Apr 20,2025
As conexões NYT sugerem e respostas para #561 - 23 de dezembro de 2024
Apr 20,2025
Diablo 4 Temporada 7: Rankings de primeira classe reveladas
Apr 20,2025