Los ciberdelincuentes están explotando el deseo de ventajas injustas en los juegos en línea, implementando malware disfrazado de scripts de trucos. Esta campaña está afectando a los jugadores en todo el mundo, con infecciones reportadas en múltiples continentes.
El malware utiliza el lenguaje de secuencias de comandos LUA, aprovechando su popularidad dentro de los motores de juego y la prevalencia de las comunidades de intercambio de trucos. Los atacantes utilizan "envenenamiento por SEO" para que sus sitios web maliciosos parezcan legítimos en los resultados de búsqueda. Estos scripts maliciosos a menudo se disfrazan de actualizaciones o adiciones a motores populares de script de trucos como Solara y Electron, frecuentemente asociado con Roblox. Los anuncios falsos atraen aún más a los usuarios desprevenidos.
La facilidad de uso de Lua, incluso descrita como aprendizable por los niños, y su integración en varias plataformas contribuye a su efectividad como mecanismo de entrega para este malware. Más allá de Roblox, juegos como World of Warcraft, Angry Birds y Factorio también utilizan Lua, ampliando el impacto potencial.
Los scripts maliciosos, una vez ejecutados, se conectan a un servidor de comando y control (C2), transmitiendo información del sistema y potencialmente descargando más cargas útiles maliciosas. Las consecuencias pueden variar desde el robo de datos y el keylogging hasta completar el compromiso del sistema.
Roblox, con Lua como su lenguaje principal de secuencias de comandos, es un objetivo significativo. A pesar de la seguridad incorporada de Roblox, los guiones maliciosos están integrados dentro de herramientas de terceros y paquetes falsos, como el infame Luna Grabber. La función de contenido generado por el usuario de la plataforma, que permite a los desarrolladores jóvenes crear juegos con LUA, exacerba la vulnerabilidad. Los ejemplos incluyen el paquete "noblox.js-vps", descargado cientos de veces antes de que se identifique su naturaleza maliciosa.
Si bien hay poca simpatía por los tramposos en línea, las consecuencias de este malware se extienden más allá de las penalizaciones del juego. El potencial de daños personales y financieros significativos subraya la importancia de las prácticas de seguridad digital. Si bien la seguridad en línea completa es inalcanzable, los jugadores deben priorizar la higiene digital para mitigar los riesgos asociados con la descarga de modificaciones o trucos no oficiales. La emoción temporal de obtener una ventaja no vale la pena el compromiso potencial de los datos personales.
Cada juego Pokémon en Nintendo Switch en 2025
Feb 25,2025
Cómo leer Black Panther Lore: The Blood of Kings en Marvel Rivals
Mar 01,2025
Lista de niveles de Anime Vanguards: las mejores unidades para cada gamemode [actualización 3.0]
Feb 27,2025
Hearthstone ha iniciado el año del Raptor con una miríada de nuevo contenido
Mar 16,2025
Nvidia RTX 5090 Specs Fuge: ¿Rumor confirmado?
Mar 14,2025
El 15 de enero es de repente un gran día para Call of Duty: Black Ops 6 Zombies Fans
Feb 20,2025
Fecha y hora de lanzamiento de Assetto Corsa EVO
Jan 05,2025
Carmen Sandiego ahora disponible en iOS y Android
Feb 20,2025
Dónde reservar el Samsung Galaxy S25 y S25 Ultra
Mar 06,2025
Starseed presenta el prerregistro global en Android para Asnia Trigger
Oct 03,2022
DoorDash - Entrega de comida
Vida de moda / 59.30M
Actualizar: Apr 23,2025
Niramare Quest
Casual / 626.43M
Actualizar: Feb 21,2023
POW
Casual / 38.00M
Actualizar: Dec 19,2024
The Golden Boy
Gamer Struggles
Mother's Lesson : Mitsuko
Poly Pantheon Chapter One V 1.2
Dictator – Rule the World
How To Raise A Happy Neet
Strobe