Los ciberdelincuentes están explotando el deseo de ventajas injustas en los juegos en línea, implementando malware disfrazado de scripts de trucos. Esta campaña está afectando a los jugadores en todo el mundo, con infecciones reportadas en múltiples continentes.
El malware utiliza el lenguaje de secuencias de comandos LUA, aprovechando su popularidad dentro de los motores de juego y la prevalencia de las comunidades de intercambio de trucos. Los atacantes utilizan "envenenamiento por SEO" para que sus sitios web maliciosos parezcan legítimos en los resultados de búsqueda. Estos scripts maliciosos a menudo se disfrazan de actualizaciones o adiciones a motores populares de script de trucos como Solara y Electron, frecuentemente asociado con Roblox. Los anuncios falsos atraen aún más a los usuarios desprevenidos.
La facilidad de uso de Lua, incluso descrita como aprendizable por los niños, y su integración en varias plataformas contribuye a su efectividad como mecanismo de entrega para este malware. Más allá de Roblox, juegos como World of Warcraft, Angry Birds y Factorio también utilizan Lua, ampliando el impacto potencial.
Los scripts maliciosos, una vez ejecutados, se conectan a un servidor de comando y control (C2), transmitiendo información del sistema y potencialmente descargando más cargas útiles maliciosas. Las consecuencias pueden variar desde el robo de datos y el keylogging hasta completar el compromiso del sistema.
Roblox, con Lua como su lenguaje principal de secuencias de comandos, es un objetivo significativo. A pesar de la seguridad incorporada de Roblox, los guiones maliciosos están integrados dentro de herramientas de terceros y paquetes falsos, como el infame Luna Grabber. La función de contenido generado por el usuario de la plataforma, que permite a los desarrolladores jóvenes crear juegos con LUA, exacerba la vulnerabilidad. Los ejemplos incluyen el paquete "noblox.js-vps", descargado cientos de veces antes de que se identifique su naturaleza maliciosa.
Si bien hay poca simpatía por los tramposos en línea, las consecuencias de este malware se extienden más allá de las penalizaciones del juego. El potencial de daños personales y financieros significativos subraya la importancia de las prácticas de seguridad digital. Si bien la seguridad en línea completa es inalcanzable, los jugadores deben priorizar la higiene digital para mitigar los riesgos asociados con la descarga de modificaciones o trucos no oficiales. La emoción temporal de obtener una ventaja no vale la pena el compromiso potencial de los datos personales.
Cómo leer Black Panther Lore: The Blood of Kings en Marvel Rivals
Mar 01,2025
Hearthstone ha iniciado el año del Raptor con una miríada de nuevo contenido
Mar 16,2025
McLaren regresa a la colaboración 배틀그라운드
Aug 27,2024
Las actualizaciones de Eterspire liberan funciones y adelantan mejoras futuras
Jun 04,2023
Battle Cats desata la misión de la CIA: ¡Enfrenta a Impawsible en el décimo aniversario!
Jan 04,2022
Starseed presenta el prerregistro global en Android para Asnia Trigger
Oct 03,2022
Titan Quest 2 anunciados, fecha de lanzamiento revelada
Dec 30,2024
Se anuncia la localización en inglés de Heaven Burns Red
Nov 17,2021
Golpes de invasión de Sanrio KartRider Rush+
Dec 13,2024
La última colaboración entre princesas te permite disfrazarte de la chica del pendiente de perla
Oct 01,2023
DoorDash - Entrega de comida
Vida de moda / 59.30M
Actualizar: Apr 23,2025
POW
Casual / 38.00M
Actualizar: Dec 19,2024
Poly Pantheon Chapter One V 1.2
Casual / 72.00M
Actualizar: Dec 23,2024
Niramare Quest
Dictator – Rule the World
The Golden Boy
Strobe
Gamer Struggles
Livetopia: Party
Mother's Lesson : Mitsuko