Roblox: Malware disfarçado de scripts de trapaça tem como alvo trapaceiros
Alerta de segurança cibernética: malware disfarçado de scripts de trapaça está atacando jogadores Roblox
Há uma onda global de malware visando trapaceiros de jogos. Este artigo se aprofundará nas características desse malware e como ele infecta vítimas inocentes em jogos como o Roblox.
O malware Lua tem como alvo trapaceiros no Roblox e em outros jogos

A tentação de obter vantagem em jogos online competitivos costuma ser muito poderosa. No entanto, esse desejo de vencer está sendo explorado por cibercriminosos que implantam campanhas de malware disfarçadas de scripts fraudulentos. O malware, escrito na linguagem de script Lua, tem como alvo jogadores de todo o mundo, com pesquisadores relatando infecções na América do Norte e do Sul, Europa, Ásia e Austrália.
Os invasores estão aproveitando a popularidade dos scripts Lua em motores de jogos e a onipresença de comunidades online dedicadas ao compartilhamento de conteúdo fraudulento. Como relata Shmuel Uzan, do Morphisec Threat Lab, os invasores usam táticas de “envenenamento de SEO” para fazer com que seus sites maliciosos pareçam legítimos para usuários desavisados. Esses scripts maliciosos são disfarçados como solicitações push nos repositórios do GitHub e geralmente têm como alvo mecanismos populares de scripts de trapaça, como Solara e Electron - mecanismos intimamente relacionados ao popular jogo infantil "Roblox". Os usuários são atraídos por esses scripts de cheats por meio de anúncios falsos que promovem versões falsas desses scripts de cheats.

A natureza enganosa de Lua é um fator chave neste ataque. Lua é uma linguagem de script leve que até “crianças podem aprender” de acordo com a FunTech. Além do Roblox, outros jogos populares que usam scripts Lua incluem World of Warcraft, Angry Birds, Factorio, etc. O apelo de Lua decorre de seu design como uma linguagem de extensão, permitindo que ela seja perfeitamente integrada em diferentes plataformas e sistemas.
No entanto, assim que o arquivo em lote malicioso é executado, o malware estabelece comunicação com um servidor de comando e controle controlado pelo invasor (servidor C2). Isso pode então enviar “informações detalhadas sobre a máquina infectada” e permitir o download de cargas maliciosas adicionais. As consequências potenciais dessas cargas vão desde roubo de dados pessoais e financeiros e keylogging até o controle completo do sistema.
A prevalência do malware Lua no Roblox

Conforme mencionado anteriormente, o malware baseado em Lua se infiltrou em jogos populares como Roblox, um ambiente de desenvolvimento de jogos onde Lua é a principal linguagem de script. Apesar das medidas de segurança incorporadas ao Roblox, os hackers encontraram maneiras de explorar a plataforma incorporando scripts Lua maliciosos em ferramentas de terceiros e pacotes falsos, como o infame Luna Grabber.
Como o Roblox permite que os usuários criem seus próprios jogos, muitos jovens desenvolvedores usam scripts Lua para criar recursos no jogo, o que cria uma tempestade perfeita de bugs. Os cibercriminosos aproveitam isso incorporando scripts maliciosos em ferramentas aparentemente benignas, como o pacote “noblox.js-vps”, que, de acordo com o ReversingLabs, foi baixado antes de ser identificado como portador do malware Luna Grabber 585 vezes.

Embora isso possa parecer carma, há pouca simpatia pelos jogadores pegos trapaceando nas redes sociais. Muitas pessoas acreditam que aqueles que arruínam a experiência de jogo de outras pessoas deveriam arcar com as consequências de terem seus dados roubados. É impossível estar completamente seguro online, mas a proliferação de malware disfarçado talvez deva encorajar os jogadores a praticarem uma boa higiene digital, já que a emoção de curta duração de procurar uma vantagem competitiva não compensa o risco de uma violação de dados pessoais.

-
Ребусы для детейAcesse a curiosidade do seu filho com quebra-cabeças divertidos e estimulantes para o cérebro, especialmente criados para jovens aprendizes. O aplicativo Ребусы для детей oferece uma ampla variedade de quebra-cabeças, desafios lógicos e atividades ed -
Trump Stamp by Yuri AmmosovDesafio Presidencial: Você Consegue Ganhar a Casa Branca?Coloque sua estratégia política à prova nesta emocionante simulação eleitoral! Assume o controle da campanha de Trump ou de Clinton e lute para garantir todos os 538 votos eleitorais antes que -
RogueMaster : Action RPGEmbarca numa emocionante aventura de ação e estratégia com RogueMaster: Action RPG. Com jogabilidade hack and slash, controlarás o teu destino enquanto enfrentas inimigos nesta intensa experiência RogueLike. Com gráficos impressionantes e ação ace -
All American & Double Bonus - VIDEO POKERImersa-se na emoção dos clássicos de vídeo pôquer como Double Double Bonus Poker, Deuces Wild e Jacks or Better com o aplicativo gratuito All American & Double Bonus - VIDEO POKER! Explore diversos jogos de cartas de pôquer, como Aces & Eights e Joke -
Buckshot Roulette: PvP DuelMergulhe no mundo emocionante de enfrentamentos de alto risco com "Buckshot Roulette: PvP Duel". Este jogo multijogador eletrizante desafia os jogadores a colocarem sua coragem e instinto contra adversários em uma versão mortal da roleta russa. Cada -
Damn That's Felicia? NEW UPDATEEntre no papel de namorado de Felicia em Damn That’s Felicia? NEW UPDATE, um jogo onde você gerencia seu relacionamento enquanto ela está na faculdade. Você será o parceiro leal esperando fielmente, o namorado inconsciente alheio aos segredos dela, o
-
Mulher invisível estreia na jogabilidade de Marvel Rivals
-
Anime Power Tycoon abraça códigos lucrativos para uma jogabilidade aprimorada
-
A atualização do Hades 2 Warsong reintroduz Ares e traz um novo chefe
-
Jogo estilo Fallout Last Home é lançado no Android
-
Roblox: Robux grátis via codos de peróxido (janeiro de 2025)