Casa Notizia Roblox Cheat presi di mira con malware camuffati da cheat script

Roblox Cheat presi di mira con malware camuffati da cheat script

Autore : Allison Jan 11,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

È emersa un'ondata di malware che prende di mira gli imbroglioni in tutto il mondo. Continua a leggere per saperne di più su cos'è questo software dannoso e su come sta infettando vittime ignare in giochi come Roblox.

Lua Malware prende di mira i cheaters in Roblox e altri giochicheaters Non prosperare mai, poiché gli script cheat falsi contengono malware

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Spesso, il fascino di ottenere un vantaggio nei giochi online competitivi può essere un potente motivatore. Tuttavia, questo desiderio di vittoria viene sfruttato dai criminali informatici che implementano una campagna malware mascherata da cheat script. Questo malware è scritto nel linguaggio di scripting Lua e prende di mira i giocatori di tutto il mondo, con ricercatori che segnalano infezioni in Nord America, Sud America, Europa, Asia e Australia.

Gli aggressori stanno sfruttando la popolarità di Lua scripting all'interno dei motori di gioco e la prevalenza di comunità online dedite alla condivisione di cheat. Come riportato da Shmuel Uzan di Morphisec Threat Labs, gli aggressori utilizzano il "SEO Poisoning", una tattica che fa apparire legittimi i loro siti Web dannosi agli utenti ignari. Questi script dannosi sono mascherati da richieste push sui repository GitHub, spesso prendendo di mira motori di script cheat popolari come Solara ed Electron, "motori di script cheat popolari spesso associati" al popolare gioco per bambini "Roblox". Gli utenti vengono attirati verso questi script tramite pubblicità false che promuovono versioni false di questi cheat script.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

La natura ingannevole di Lua è un fattore chiave in questo attacco . Lua è un linguaggio di scripting leggero che, secondo FunTech, anche "i bambini possono imparare". Oltre a Roblox, altri giochi popolari che utilizzano lo scripting Lua includono World of Warcraft, Angry Birds, Factorio e molti altri. L'attrattiva di Lua deriva dal suo design come linguaggio di estensione che gli consente di essere incorporato perfettamente in diverse piattaforme e sistemi.

Tuttavia, una volta eseguito il file batch dannoso, il malware stabilisce una comunicazione con un server di comando e controllo (server C2) controllato dagli aggressori. Questo può quindi inviare "dettagli sulla macchina infetta" e consentirle di scaricare ulteriori payload dannosi. Le potenziali conseguenze di questi carichi utili sono vaste e vanno dal furto di dati personali e finanziari, al keylogging, alla completa acquisizione del sistema.

Prevalenza di Lua Malware in Roblox

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Come accennato, il malware basato su Lua si è infiltrato in giochi popolari come Roblox, un ambiente di sviluppo di giochi in cui Lua è il linguaggio di scripting principale. Sebbene Roblox disponga di misure di sicurezza integrate, gli hacker hanno trovato il modo di sfruttare la piattaforma incorporando script Lua dannosi in strumenti di terze parti e pacchetti falsi, come il famigerato Luna Grabber.

Poiché Roblox consente agli utenti di creare i propri giochi, molti giovani sviluppatori utilizzano gli script Lua per creare funzionalità di gioco, il che porta a una tempesta perfetta di vulnerabilità. I criminali informatici ne hanno approfittato incorporando script dannosi in strumenti apparentemente innocui come il pacchetto "noblox.js-vps" che, secondo ReversingLabs, è stato scaricato 585 volte prima di essere identificato come portatore del malware Luna Grabber.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Sebbene possa sembrare una giustizia poetica, c'è poca simpatia per i giocatori sorpresi a barare nei social media. Molti credono che coloro che rovinano l’esperienza degli altri meritino le conseguenze del furto dei propri dati. È impossibile essere completamente al sicuro online, ma l'ondata di malware mascherato dovrebbe forse incoraggiare i giocatori a praticare l'igiene digitale, perché il brivido temporaneo di un vantaggio competitivo non vale il rischio di compromettere dati personali.

Ultimi articoli
  • Pokémon Go Dev rassicura i giocatori dopo una vendita di $ 3,5 miliardi a Monopoly Go! Azienda

    ​ Niantic Inc. ha annunciato la vendita della sua divisione giochi, inclusi titoli popolari come Pokémon GO, Pikmin Bloom e Monster Hunter Now, insieme ai loro team di sviluppo, a Scopely, una società di proprietà della società di investimento saudita Savvy Games. L'accordo è valutato a $ 3,5 miliardi, con ulteriori $ 350

    by Simon May 01,2025

  • PAYSTATION PORTAL ORA $ 149,88 su Amazon: come nuovo, prezzo tagliato!

    ​ Il portale PlayStation, un rivoluzionario accessorio da gioco portatile per la console PS5, non è mai stato scontato fino ad ora. Ora puoi afferrare un portale PS usato, ma come nuovissimo da Amazon Sesale (ex magazzino Amazon) per soli $ 149,88, spedito. Ciò rappresenta un significativo risparmio del 25% di

    by Oliver May 01,2025