Alvos de malware Roblox Trapaceiros disfarçados
Ataques de malware contra trapaceiros de jogos ocorrem com frequência em todo o mundo. Este artigo analisará em profundidade como esse malware opera e os danos que causa aos jogadores de jogos como o Roblox.
Malware Lua disfarçado de script de trapaça
Em jogos on-line competitivos, a tentação de buscar vantagem é enorme, e os cibercriminosos estão se aproveitando disso com campanhas de malware disfarçadas de scripts de trapaça. O malware, escrito na linguagem de script Lua, tem como alvo jogadores de todo o mundo, com pesquisadores relatando infecções na América do Norte e do Sul, Europa, Ásia e Austrália.
Os invasores exploram a popularidade dos scripts Lua em motores de jogos e a onipresença de comunidades online dedicadas ao compartilhamento de conteúdo fraudulento. Como relata Shmuel Uzan, do Morphisec Threat Lab, os invasores usam táticas de “envenenamento de SEO” para fazer com que seus sites maliciosos pareçam legítimos para usuários desavisados. Esses scripts maliciosos são disfarçados como solicitações push nos repositórios do GitHub e geralmente têm como alvo mecanismos populares de scripts de trapaça, como Solara e Electron - mecanismos intimamente relacionados ao popular jogo infantil "Roblox". Os usuários são atraídos para esses scripts de cheats por meio de anúncios falsos que promovem versões falsas desses scripts de cheats.
A natureza enganosa de Lua é um fator chave neste ataque. Lua é uma linguagem de script leve que até “crianças podem aprender” de acordo com a FunTech. Além do Roblox, outros jogos populares que usam scripts Lua incluem World of Warcraft, Angry Birds, Factorio, etc. O apelo de Lua decorre de seu design como uma linguagem de extensão, permitindo que ela seja perfeitamente integrada em diferentes plataformas e sistemas.
No entanto, assim que o arquivo em lote malicioso é executado, o malware estabelece comunicação com um servidor de comando e controle controlado pelo invasor (servidor C2). Ele pode então enviar “informações detalhadas sobre a máquina infectada” e permitir o download de cargas maliciosas adicionais. As consequências potenciais dessas cargas vão desde roubo de dados pessoais e financeiros e keylogging até o controle completo do sistema.
A prevalência do malware Lua no Roblox
Conforme mencionado anteriormente, o malware baseado em Lua se infiltrou em jogos populares como Roblox, um ambiente de desenvolvimento de jogos para o qual Lua é sua principal linguagem de script. Embora o Roblox tenha medidas de segurança integradas, os hackers encontraram maneiras de explorar a plataforma incorporando scripts Lua maliciosos em ferramentas de terceiros e pacotes falsos, como o infame Luna Grabber.
Como o Roblox permite que os usuários criem seus próprios jogos, muitos jovens desenvolvedores usam scripts Lua para criar recursos no jogo, o que cria uma tempestade perfeita de bugs. Os cibercriminosos aproveitaram-se disso incorporando scripts maliciosos em ferramentas aparentemente benignas, como o pacote “noblox.js-vps”, que, de acordo com o ReversingLabs, foi baixado 585 vezes antes de ser identificado como portador do malware Luna Grabber.
Embora isso possa parecer carma, há pouca simpatia nas redes sociais pelos jogadores pegos trapaceando. Muitos acreditam que aqueles que arruínam a experiência de jogo de terceiros devem ser responsabilizados pelas consequências do roubo de seus dados. É impossível estar completamente seguro online, mas a proliferação de malware disfarçado talvez deva encorajar os jogadores a praticarem uma boa higiene digital, já que a emoção de curta duração de procurar uma vantagem competitiva não compensa o risco de uma violação de dados pessoais.
-
Jul 02,22Isophyne estreia como personagem original em Marvel Torneio de Campeões Kabam apresenta um novo personagem original para Marvel Torneio de Campeões: Isophyne. Este campeão único, uma nova criação dos desenvolvedores da Kabam, possui um design marcante que lembra o filme Avatar, incorporando detalhes metálicos em tons de cobre. O papel de Isophyne no concurso Isophyne ent
-
Dec 13,24Genshin Impact Cai no Aquário S.E.A para uma aventura aquática Prepare-se para uma aventura "fin-tástica"! MAR. Aquarium e Genshin Impact estão unindo forças para o Teyvat S.E.A. Evento de exploração, que acontece de 12 de setembro a 28 de outubro de 2024. Esta colaboração única marca a primeira vez que Genshin Impact faz parceria com um aquário, oferecendo uma experiência única
-
Jan 27,25Roblox: Códigos Bike Obby (janeiro de 2025) Bike Obby: Desbloqueie recompensas impressionantes com esses códigos Roblox! Bike Obby, a pista de obstáculos do Roblox Cycling, permite ganhar moeda no jogo para atualizar sua bicicleta, comprar boosters e personalizar seu passeio. Dominar as várias faixas requer uma bicicleta de primeira linha e, felizmente, esses códigos de obby de bicicleta entregam
-
May 18,24Acolyte se junta ao Grimguard Tactics na atualização de conteúdo Grimguard Tactics, o RPG de fantasia sombria baseado em história, recebe uma grande atualização de conteúdo em 28 de novembro! Um mês após seu lançamento para Android e iOS, os jogadores podem esperar novas adições emocionantes: O Acólito, uma nova classe de heróis de suporte, entra na briga. Este personagem dobrador de sangue exerce