Casa Notizia Il malware prende di mira Roblox imbroglioni

Il malware prende di mira Roblox imbroglioni

Autore : Matthew Jan 01,2025

Avviso sicurezza informatica: malware mascherati da cheat script stanno attaccando i giocatori Roblox

Una nuova ondata di malware sta emergendo in tutto il mondo, prendendo di mira gli imbroglioni. Questo articolo approfondirà le caratteristiche di questo malware e il modo in cui infetta le vittime ignare in giochi come Roblox.

Il malware Lua prende di mira gli cheater in Roblox e altri giochi

Gli imbroglioni pagheranno il prezzo: falsi script cheat nascondono malware

Roblox作弊者被伪装成作弊脚本的恶意软件攻击La tentazione di ottenere un vantaggio nei giochi online competitivi è spesso molto forte. Tuttavia, questo desiderio di vincere viene sfruttato dai criminali informatici che implementano campagne malware mascherate da script cheat. Il malware, scritto nel linguaggio di scripting Lua, prende di mira i giocatori di tutto il mondo, con i ricercatori che segnalano infezioni in Nord America, Sud America, Europa, Asia e Australia.

Gli aggressori stanno approfittando della popolarità degli script Lua nei motori di gioco e dell'ubiquità delle comunità online dedicate alla condivisione di metodi di imbroglio. Come riporta Shmuel Uzan di Morphisec Threat Lab, gli aggressori utilizzano tattiche di "avvelenamento SEO" per far sembrare legittimi i loro siti Web dannosi agli utenti ignari. Questi script dannosi sono mascherati da richieste push sui repository GitHub e spesso prendono di mira popolari motori di script cheat come Solara ed Electron, motori strettamente correlati al popolare gioco per bambini "Roblox". Gli utenti vengono attirati verso questi script tramite false pubblicità che promuovono versioni false di questi cheat script.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击La natura ingannevole di Lua è un fattore chiave in questo attacco. Lua è un linguaggio di scripting leggero che anche "i bambini possono imparare" secondo FunTech. Oltre a Roblox, altri giochi popolari che utilizzano gli script Lua includono World of Warcraft, Angry Birds, Factorio, ecc. Il fascino di Lua deriva dal suo design come linguaggio di estensione, che gli consente di integrarsi perfettamente in diverse piattaforme e sistemi.

Tuttavia, una volta eseguito il file batch dannoso, il malware stabilisce una comunicazione con un server di comando e controllo controllato dall'aggressore (server C2). Questo può quindi inviare "informazioni dettagliate sulla macchina compromessa" e consentirle di scaricare ulteriori payload dannosi. Le potenziali conseguenze di questi carichi utili sono vaste e vanno dal furto di dati personali e finanziari, al keylogging, fino alla completa acquisizione del sistema.

La prevalenza del malware Lua in Roblox

Roblox作弊者被伪装成作弊脚本的恶意软件攻击 Come accennato in precedenza, il malware basato su Lua si è infiltrato in giochi popolari come Roblox, un ambiente di sviluppo di giochi per il quale Lua è il linguaggio di scripting principale. Nonostante le misure di sicurezza integrate in Roblox, gli hacker hanno trovato il modo di sfruttare la piattaforma incorporando script Lua dannosi in strumenti di terze parti e pacchetti falsi, come il famigerato Luna Grabber.

Poiché Roblox consente agli utenti di creare i propri giochi, molti giovani sviluppatori utilizzano gli script Lua per creare funzionalità di gioco, il che crea una tempesta perfetta di bug. I criminali informatici ne approfittano incorporando script dannosi in strumenti apparentemente innocui come il pacchetto "noblox.js-vps", che, secondo ReversingLabs, è stato utilizzato prima di essere identificato come portatore del malware Luna Grabber. Scaricato 585 volte.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击Anche se questo può sembrare karma, non c'è molta simpatia sui social media per i giocatori che sono stati sorpresi a barare. Molti credono che coloro che rovinano l’esperienza di gioco ad altri dovrebbero essere ritenuti responsabili delle conseguenze del furto dei loro dati. È impossibile essere completamente sicuri online, ma la proliferazione di malware mascherato dovrebbe forse incoraggiare i giocatori a praticare una buona igiene digitale, poiché l’emozione di breve durata di perseguire un vantaggio competitivo non vale il rischio di vedere compromessi i propri dati personali.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Ultimi articoli
  • "Il nuovo romanzo visivo esplora i peccati dell'umanità"

    ​ Kemco ha pubblicato un nuovo romanzo visivo avvincente esclusivamente su Android intitolato "Together We Live". Questo gioco guidato dalla narrazione si svolge in un ambiente post-apocalittico ed esplora temi dei peccati umani e l'arduo viaggio dell'espiazione. Mentre è ora disponibile su Android, i fan possono anche divertirsi su S

    by George May 04,2025

  • "Puzzle & Dragons si unisce alle forze con Shonen Jump"

    ​ Puzzle & Dragons è rinomato per le sue ampie collaborazioni con franchise di intrattenimento di alto livello e la sua ultima impresa potrebbe essere la sua più ambiziosa. Il gioco del puzzle mobile sta collaborando con la famosa pubblicazione di manga Shonen Jump, portando personaggi di Bellated Series in TH

    by Hannah May 04,2025

Ultimi giochi