I criminali informatici stanno sfruttando il desiderio di vantaggi ingiusti nei giochi online, distribuendo malware mascherato da trucchi. Questa campagna ha un impatto sui giocatori in tutto il mondo, con infezioni riportate in più continenti.
Il malware utilizza il linguaggio di scripting LUA, sfruttando la sua popolarità all'interno dei motori di gioco e la prevalenza delle comunità di imbroglioni. Gli aggressori utilizzano "avvelenamento da SEO" per far apparire i loro siti Web dannosi legittimi nei risultati di ricerca. Questi script dannosi spesso si mascherano come aggiornamenti o aggiunte ai popolari motori di cheat sceneggiatura come Solara ed Electron, spesso associati a Roblox. Le pubblicità false attirano ulteriormente gli utenti ignari.
La facilità d'uso di Lua, anche descritta come apprendente dai bambini, e la sua integrazione in varie piattaforme contribuisce alla sua efficacia come meccanismo di consegna per questo malware. Oltre a Roblox, giochi come World of Warcraft, Angry Birds e Factoro utilizzano anche LUA, ampliando il potenziale impatto.
Gli script dannosi, una volta eseguiti, si collegano a un server di comando e controllo (C2), trasmettendo le informazioni del sistema e potenzialmente scaricando ulteriori payload dannosi. Le conseguenze possono variare dal furto di dati e dal keylogging al compromesso del sistema completo.
Roblox, con Lua come linguaggio di scripting primario, è un obiettivo significativo. Nonostante la sicurezza integrata di Roblox, gli script dannosi sono incorporati all'interno di strumenti di terze parti e pacchetti falsi, come il famigerato Luna Grabber. La funzione di contenuto generata dall'utente della piattaforma, consentendo ai giovani sviluppatori di creare giochi utilizzando LUA, aggrava la vulnerabilità. Gli esempi includono il pacchetto "Noblox.js-vps", scaricato centinaia di volte prima che fosse identificata la sua natura dannosa.
Mentre c'è poca simpatia per gli imbroglioni online, le conseguenze di questo malware vanno oltre le penalità di gioco. Il potenziale per un significativo danno personale e finanziario sottolinea l'importanza delle pratiche di sicurezza digitale. Sebbene la sicurezza online completa sia irraggiungibile, i giocatori dovrebbero dare la priorità all'igiene digitale per mitigare i rischi associati al download di modifiche o trucchi non ufficiali. Il brivido temporaneo di ottenere un vantaggio non vale il potenziale compromesso dei dati personali.
Come leggere Black Panther Lore: The Blood of Kings in Marvel Rivals
Mar 01,2025
Hearthstone ha dato il via all'anno del rapace con una miriade di nuovi contenuti
Mar 16,2025
McLaren ritorna alla PUBG Mobile collaborazione
Aug 27,2024
Gli aggiornamenti di Eterspire liberano funzionalità e anticipano i miglioramenti futuri
Jun 04,2023
Battle Cats scatena la missione della CIA: affrontare Impawsible nel decimo anniversario!
Jan 04,2022
Starseed svela la pre-registrazione globale su Android per Asnia Trigger
Oct 03,2022
Titan Quest 2 annunciati, data di uscita rivelata
Dec 30,2024
Annunciata la localizzazione inglese di Heaven Burns Red
Nov 17,2021
Sanrio Invasion colpisce KartRider Rush+
Dec 13,2024
L'ultima collaborazione tra Princess ti permette di vestirti come la ragazza con l'orecchino di perla
Oct 01,2023
DoorDash
Stile di vita / 59.30M
Aggiornamento: Apr 23,2025
POW
Casuale / 38.00M
Aggiornamento: Dec 19,2024
Poly Pantheon Chapter One V 1.2
Casuale / 72.00M
Aggiornamento: Dec 23,2024
Niramare Quest
Dictator – Rule the World
The Golden Boy
Strobe
Gamer Struggles
Livetopia: Party
Mother's Lesson : Mitsuko