Os cibercriminosos estão explorando o desejo de vantagens injustas em jogos on -line, implantando malware disfarçado de scripts de trapaça. Esta campanha está impactando os jogadores em todo o mundo, com infecções relatadas em vários continentes.
O malware utiliza a linguagem de script da Lua, alavancando sua popularidade nos motores de jogo e a prevalência de comunidades de compartilhamento de truques. Os atacantes utilizam "envenenamento por SEO" para fazer com que seus sites maliciosos pareçam legítimos nos resultados de pesquisa. Esses scripts maliciosos geralmente se disfarçam de atualizações ou adições a mecanismos de script de trapaça populares como Solara e Electron, frequentemente associados ao Roblox. Anúncios falsos atraem ainda usuários inocentes.
A facilidade de uso de Lua - mesmo descrita como aprendida por crianças - e sua integração em várias plataformas contribuem para sua eficácia como mecanismo de entrega para esse malware. Além do Roblox, jogos como World of Warcraft, Angry Birds e Factorio também utilizam Lua, ampliando o impacto potencial.
Os scripts maliciosos, uma vez executados, conectam a um servidor de comando e controle (C2), transmitindo informações do sistema e potencialmente baixando cargas úteis maliciosas. As consequências podem variar de roubo de dados e registro de keylogging até compromisso completo do sistema.
O Roblox, com Lua como sua linguagem de script principal, é um alvo significativo. Apesar da segurança interna do Roblox, os scripts maliciosos estão incorporados a ferramentas de terceiros e pacotes falsos, como o infame Luna Grabber. O recurso de conteúdo gerado pelo usuário da plataforma, permitindo que jovens desenvolvedores criem jogos usando Lua, exacerba a vulnerabilidade. Os exemplos incluem o pacote "noblox.js-vps", baixado centenas de vezes antes que sua natureza maliciosa fosse identificada.
Embora haja pouca simpatia pelos trapaceiros on -line, as consequências desse malware se estendem além das penalidades do jogo. O potencial de danos pessoais e financeiros significativos ressalta a importância das práticas de segurança digital. Embora a segurança on -line completa seja inatingível, os jogadores devem priorizar a higiene digital para mitigar os riscos associados ao download de modificações ou truques não oficiais. A emoção temporária de obter uma vantagem não vale o compromisso potencial de dados pessoais.
Todo jogo Pokémon no Nintendo Switch em 2025
Feb 25,2025
Como ler Black Panther Lore: The Blood of Kings in Marvel Rivals
Mar 01,2025
Lista de camadas de anime Vanguards - Melhores unidades para cada modo GameMode [Atualização 3.0]
Feb 27,2025
Hearthstone começou o ano do Raptor com uma infinidade de novos conteúdos
Mar 16,2025
NVIDIA RTX 5090 Especificações de vazamento: Rumor confirmado?
Mar 14,2025
15 de janeiro é de repente um grande dia para Call of Duty: Black Ops 6 Zombies fãs
Feb 20,2025
Data e hora de lançamento do Assetto Corsa EVO
Jan 05,2025
Carmen Sandiego agora disponível no iOS e Android
Feb 20,2025
Onde encomendar o Samsung Galaxy S25 e S25 Ultra
Mar 06,2025
Starseed revela pré-registro global no Android para Asnia Trigger
Oct 03,2022
DoorDash - Food Delivery
Estilo de vida da moda / 59.30M
Atualizar: Apr 23,2025
Niramare Quest
Casual / 626.43M
Atualizar: Feb 21,2023
POW
Casual / 38.00M
Atualizar: Dec 19,2024
The Golden Boy
Gamer Struggles
Mother's Lesson : Mitsuko
Poly Pantheon Chapter One V 1.2
Dictator – Rule the World
How To Raise A Happy Neet
Strobe