Roblox: Il malware camuffato da cheat script prende di mira gli imbroglioni

Avviso sicurezza informatica: malware mascherati da cheat script stanno attaccando i giocatori Roblox
Esiste un'ondata globale di malware che prende di mira gli imbroglioni. Questo articolo approfondirà le caratteristiche di questo malware e il modo in cui infetta le vittime ignare in giochi come Roblox.
Il malware Lua prende di mira gli cheater in Roblox e altri giochi
La tentazione di ottenere un vantaggio nel gioco online competitivo è spesso molto forte. Tuttavia, questo desiderio di vincere viene sfruttato dai criminali informatici che implementano campagne malware mascherate da script cheat. Il malware, scritto nel linguaggio di scripting Lua, prende di mira i giocatori di tutto il mondo, con i ricercatori che segnalano infezioni in Nord e Sud America, Europa, Asia e Australia.
Gli aggressori stanno approfittando della popolarità degli script Lua nei motori di gioco e dell'ubiquità delle comunità online dedicate alla condivisione di contenuti cheat. Come riporta Shmuel Uzan di Morphisec Threat Lab, gli aggressori utilizzano tattiche di "avvelenamento SEO" per far apparire legittimi i loro siti Web dannosi agli utenti ignari. Questi script dannosi sono mascherati da richieste push sui repository GitHub e spesso prendono di mira popolari motori di script cheat come Solara ed Electron, motori strettamente correlati al popolare gioco per bambini "Roblox". Gli utenti sono attratti da questi cheat script attraverso false pubblicità che promuovono versioni false di questi cheat script.
La natura ingannevole di Lua è un fattore chiave in questo attacco. Lua è un linguaggio di scripting leggero che anche "i bambini possono imparare" secondo FunTech. Oltre a Roblox, altri giochi popolari che utilizzano gli script Lua includono World of Warcraft, Angry Birds, Factorio, ecc. Il fascino di Lua deriva dal suo design come linguaggio di estensione, che gli consente di integrarsi perfettamente in diverse piattaforme e sistemi.
Tuttavia, una volta eseguito il file batch dannoso, il malware stabilisce una comunicazione con un server di comando e controllo controllato dall'aggressore (server C2). Questo può quindi inviare "informazioni dettagliate sulla macchina infetta" e consentirle di scaricare ulteriori payload dannosi. Le potenziali conseguenze di questi carichi vanno dal furto di dati personali e finanziari, al keylogging, fino alla completa acquisizione del sistema.
La prevalenza del malware Lua in Roblox
Come accennato in precedenza, il malware basato su Lua si è infiltrato in giochi popolari come Roblox, un ambiente di sviluppo di giochi in cui Lua è il linguaggio di scripting principale. Nonostante le misure di sicurezza integrate in Roblox, gli hacker hanno trovato il modo di sfruttare la piattaforma incorporando script Lua dannosi in strumenti di terze parti e pacchetti falsi, come il famigerato Luna Grabber.
Poiché Roblox consente agli utenti di creare i propri giochi, molti giovani sviluppatori utilizzano gli script Lua per creare funzionalità di gioco, il che crea una tempesta perfetta di bug. I criminali informatici ne approfittano incorporando script dannosi in strumenti apparentemente innocui come il pacchetto "noblox.js-vps" che, secondo ReversingLabs, è stato scaricato 585 volte prima di essere identificato come portatore del malware Luna Grabber.
Anche se questo può sembrare karma, c'è poca simpatia per i giocatori sorpresi a barare sui social media. Molte persone credono che coloro che rovinano l'esperienza di gioco di altre persone dovrebbero sopportare le conseguenze del furto dei loro dati. È impossibile essere completamente sicuri online, ma la proliferazione di malware mascherato dovrebbe forse incoraggiare i giocatori a praticare una buona igiene digitale, poiché l’emozione di breve durata di perseguire un vantaggio competitivo non vale il rischio di una violazione dei dati personali.
-
Video Downloader and StoriesSono finiti i giorni in cui guardano semplicemente video o storie su piattaforme di social media. Con il downloader di video e le storie, ora puoi scaricarli direttamente sul tuo dispositivo. Condividi questi prodotti unici con amici e familiari o usali per i tuoi progetti creativi. L'interfaccia intuitiva garantisce THA
-
Ist mein Zug pünktlich?Sei stanco di chiederti costantemente se il tuo treno arriverà nei tempi previsti? "IST MEIN ZUG PORNKTLICH?" L'app è qui per risolvere le tue preoccupazioni di puntualità una volta per tutte. Questa app innovativa ti consente di monitorare senza sforzo la puntualità dei viaggi del tuo treno. Salvando il tuo più frequentemente tra
-
DOminiPresentando il Domini, un software di gestione dell'oscilloscopio digitale all'avanguardia progettato per affascinare gli utenti in vari campi, da studenti e appassionati di radio amatoriali a ricercatori sperimentali e ingegneri elettronici. L'oscilloscopio Domini è il tuo strumento di riferimento per una vasta gamma di Applicato
-
IP Hider - Safe Proxy (MOD)Presentazione di IP Hider - Safe Proxy (MOD), lo strumento finale progettato per salvaguardare la tua privacy online e migliorare la tua sicurezza! Questa straordinaria app fornisce una VPN completamente gratuita per Android, offrendo larghezza di banda illimitata e velocità senza pari. Adio addio ai limiti e abbraccia un fluido stretto
-
BST VPN: fast VPN for AndroidSei alla ricerca di un servizio VPN affidabile e senza costi per il tuo dispositivo Android? La tua ricerca termina con l'app BST VPN! Questa applicazione non solo protegge i tuoi dati, ma ti consente anche di accedere ai contenuti in modo anonimo. Nascondendo il tuo vero indirizzo IP e crittografando la tua connessione Internet, BST
-
Kiss 95.1L'app Kiss 95.1 è il tuo ultimo gateway per un'esperienza musicale coinvolgente, accessibile sempre e ovunque! Immergiti in un mondo pieno degli ultimi successi e classici senza tempo dei tuoi artisti più amati. Con la nostra app intuitiva, rimanere in contatto con la musica che ami non è mai stato Mo
-
Roblox: Codici RNG della battaglia degli allenatori (gennaio 2025)
-
Il gioco in stile Fallout Last Home Soft viene lanciato su Android
-
La Donna Invisibile debutta nel gameplay di Marvel Rivals
-
Standoff 2: Svelati i codici di riscatto per gennaio 2025
-
Guida alla parata fantasma di Jujutsu Kaisen Reroll