Alvos de malware Roblox Trapaceiros disfarçados
Lua Malware tem como alvo trapaceiros no Roblox e em outros jogos. Os trapaceiros nunca prosperam, pois scripts de trapaça falsos contêm malware
Muitas vezes, o fascínio de obter vantagem competitiva os jogos online podem ser um motivador poderoso. No entanto, este desejo de vencer está a ser explorado por cibercriminosos que implementam uma campanha de malware disfarçada de scripts fraudulentos. Este malware é escrito na linguagem de script Lua e tem como alvo jogadores de todo o mundo, com pesquisadores relatando infecções na América do Norte, América do Sul, Europa, Ásia e Austrália.
Os invasores estão capitalizando a popularidade de Lua scripts em mecanismos de jogos e a prevalência de comunidades online dedicadas ao compartilhamento de cheats. Conforme relatado por Shmuel Uzan, do Morphisec Threat Labs, os invasores empregam “envenenamento de SEO”, uma tática que faz com que seus sites maliciosos pareçam legítimos para usuários desavisados. Esses scripts maliciosos são disfarçados como solicitações push nos repositórios GitHub, muitas vezes visando mecanismos de script de trapaça populares, como Solara e Electron - "mecanismos de script de trapaça populares frequentemente associados" ao popular jogo infantil "Roblox". Os usuários são atraídos para esses scripts por meio de anúncios falsos que promovem versões falsas desses scripts de trapaça.
A natureza enganosa de Lua é um fator chave neste ataque. Lua é uma linguagem de script leve que, segundo a FunTech, até “crianças podem aprender”. Além do Roblox, outros jogos populares que utilizam scripts Lua incluem World of Warcraft, Angry Birds, Factorio e muitos mais. O apelo de Lua decorre de seu design como uma linguagem de extensão que permite que ela seja perfeitamente incorporada em diferentes plataformas e sistemas.No entanto, uma vez executado o arquivo em lote malicioso, o malware estabelece comunicação com um servidor de comando e controle ( Servidor C2) controlado pelos invasores. Isso pode então enviar “detalhes sobre a máquina infectada” e permitir o download de cargas maliciosas adicionais. As consequências potenciais dessas cargas são vastas, desde roubo de dados pessoais e financeiros e keylogging até o controle completo do sistema.
Prevalência do malware Lua no Roblox
Como o Roblox permite que os usuários criem seus próprios jogos, muitos jovens desenvolvedores usam scripts Lua para criar recursos no jogo, o que leva a uma tempestade perfeita de vulnerabilidades. Os cibercriminosos aproveitaram-se disso incorporando scripts maliciosos em ferramentas aparentemente benignas, como o pacote "noblox.js-vps", que, de acordo com o ReversingLabs, foi baixado 585 vezes antes de ser identificado como portador do malware Luna Grabber.
Embora possa parecer justiça poética, há pouca simpatia pelos jogadores pegos trapaceando em comunidades online. Muitos acreditam que aqueles que arruínam a experiência de outras pessoas merecem as consequências de terem seus dados sensíveis roubados. É impossível estar completamente seguro online, mas a onda de malware disfarçado talvez deva encorajar os jogadores a praticarem a cibersegurança, pois a emoção temporária de uma vantagem competitiva não compensa o risco de comprometer dados pessoais.-
Space Arena...
-
Backpacker™ Go!...
- Stalker 2: lista de todos os artefatos e como obtê-los
- Mundo 20 de Guardian Tales: Fantasia floral e perigos sombrios de Motori Mountain
- Pokémon do treinador definido para ressurgir no Pokémon TCG em 2025
- Solo Leveling: Arise lança sua atualização de outono com Baran, The Demon King Raid
- Honor of Kings e Jujutsu Kaisen se unem para colaboração épica