Roblox: El malware disfrazado de scripts de trucos se dirige a los tramposos
Alerta de seguridad cibernética: malware disfrazado de scripts de trampa está atacando a los jugadores de Roblox
Existe una ola global de malware dirigido a tramposos en juegos. Este artículo profundizará en las características de este malware y cómo infecta a víctimas desprevenidas en juegos como Roblox.
El malware Lua apunta a tramposos en Roblox y otros juegos

La tentación de obtener una ventaja en los juegos competitivos en línea suele ser muy poderosa. Sin embargo, este deseo de ganar está siendo aprovechado por los ciberdelincuentes que despliegan campañas de malware disfrazadas de scripts de trampa. El malware, escrito en el lenguaje de programación Lua, se dirige a jugadores de todo el mundo y los investigadores han informado de infecciones en América del Norte y del Sur, Europa, Asia y Australia.
Los atacantes se están aprovechando de la popularidad de los scripts Lua en los motores de juegos y de la ubicuidad de las comunidades en línea dedicadas a compartir contenido de trampa. Como informa Shmuel Uzan de Morphisec Threat Lab, los atacantes utilizan tácticas de "envenenamiento SEO" para hacer que sus sitios web maliciosos parezcan legítimos para los usuarios desprevenidos. Estos scripts maliciosos están disfrazados de solicitudes push en repositorios de GitHub y, a menudo, apuntan a motores de scripts de trucos populares como Solara y Electron, motores estrechamente relacionados con el popular juego infantil "Roblox". Los usuarios se sienten atraídos por estos scripts de trucos a través de anuncios falsos que promueven versiones falsas de estos scripts de trucos.

La naturaleza engañosa de Lua es un factor clave en este ataque. Lua es un lenguaje de programación ligero que incluso "los niños pueden aprender" según FunTech. Además de Roblox, otros juegos populares que utilizan scripts Lua incluyen World of Warcraft, Angry Birds, Factorio, etc. El atractivo de Lua surge de su diseño como lenguaje de extensión, lo que le permite integrarse perfectamente en diferentes plataformas y sistemas.
Sin embargo, una vez que se ejecuta el archivo por lotes malicioso, el malware establece comunicación con un servidor de comando y control controlado por el atacante (servidor C2). Esto puede enviar "información detallada sobre la máquina infectada" y permitirle descargar cargas útiles maliciosas adicionales. Las posibles consecuencias de estas cargas útiles van desde el robo de datos personales y financieros y el registro de teclas hasta la toma completa del sistema.
La prevalencia del malware Lua en Roblox

Como se mencionó anteriormente, el malware basado en Lua se ha infiltrado en juegos populares como Roblox, un entorno de desarrollo de juegos donde Lua es el lenguaje de programación principal. A pesar de las medidas de seguridad integradas en Roblox, los piratas informáticos han encontrado formas de explotar la plataforma incorporando scripts Lua maliciosos en herramientas de terceros y paquetes falsos, como el infame Luna Grabber.
Dado que Roblox permite a los usuarios crear sus propios juegos, muchos desarrolladores jóvenes utilizan scripts Lua para crear funciones en el juego, lo que crea una tormenta perfecta de errores. Los ciberdelincuentes se aprovechan de esto incrustando scripts maliciosos en herramientas aparentemente benignas como el paquete "noblox.js-vps", que, según ReversingLabs, se descargó antes de que fuera identificado como portador del malware Luna Grabber 585 veces.

Si bien esto puede parecer karma, hay poca simpatía por los jugadores sorprendidos haciendo trampa en las redes sociales. Mucha gente cree que aquellos que arruinan la experiencia de juego de otras personas deberían soportar las consecuencias del robo de sus datos. Es imposible estar completamente seguro en línea, pero la proliferación de malware encubierto tal vez debería alentar a los jugadores a practicar una buena higiene digital, ya que la emoción efímera de buscar una ventaja competitiva no justifica el riesgo de una violación de datos personales.

-
Ребусы для детейAbsolutely! Here's a polished and engaging version of your app description, optimized for clarity, appeal, and marketing impact—perfect for use in app stores, promotional pages, or social media: 🌟 Ребусы для детей — Умные игры, весёлое обучение! 🌟 S -
Trump Stamp by Yuri AmmosovDesafío Presidencial: ¿Puedes Ganar la Casa Blanca?¡Pon a prueba tu estrategia política en esta emocionante simulación electoral! Toma el control de la campaña de Trump o de Clinton y lucha por obtener los 538 votos electorales antes de que se agote -
RogueMaster : Action RPGEmbárcate en una emocionante aventura de acción y estrategia con RogueMaster: Action RPG. Con un juego de hack and slash, controlarás tu destino mientras te enfrentas a enemigos en esta intensa experiencia RogueLike. Con gráficos impresionantes y ac -
All American & Double Bonus - VIDEO POKERSumérgete en la emoción de los clásicos juegos de video poker como Double Double Bonus Poker, Deuces Wild y Jacks or Better con la aplicación gratuita All American & Double Bonus - VIDEO POKER. Explora múltiples juegos de cartas de póker, como Aces & -
Buckshot Roulette: PvP DuelSumérgete en el mundo de emociones intensas de los enfrentamientos de alto riesgo con "Buckshot Roulette: PvP Duel". Este emocionante juego multijugador desafía a los jugadores a poner a prueba su nervio e instinto contra oponentes en una versión mor -
Damn That's Felicia? NEW UPDATEEntra en el papel del novio de Felicia en Damn That’s Felicia? NEW UPDATE, un juego donde gestionas tu relación mientras ella está en la universidad. ¿Serás el compañero leal que espera con fidelidad, el novio distraído inconsciente de sus secretos,
-
Invisible Woman debuta en el juego Marvel Rivals
-
Anime Power Tycoon abarca códigos lucrativos para un juego mejorado
-
La actualización de Hades 2 Warsong reintroduce a Ares y trae un nuevo jefe
-
El juego estilo Fallout Last Home se lanza en Android
-
Roblox: Robux gratis a través de códigos de peróxido (enero de 2025)