Hogar Noticias Roblox Malware: tramposos atacados disfrazados

Roblox Malware: tramposos atacados disfrazados

Autor : Elijah Dec 31,2024

Los ataques de malware contra tramposos en juegos se están produciendo en todo el mundo. Este artículo revelará cómo funciona este malware y cómo puede infectar a víctimas desprevenidas en juegos como Roblox.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

El malware Lua disfrazado de script de trucos ataca a Roblox y otros juegos

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

En los juegos competitivos en línea, la tentación de obtener una ventaja suele ser muy fuerte. Sin embargo, este deseo de ganar está siendo aprovechado por los ciberdelincuentes que implementan ataques de malware disfrazados de scripts de trampa. El malware está escrito en el lenguaje de programación Lua y se dirige a jugadores de todo el mundo; los investigadores informaron infecciones en América del Norte y del Sur, Europa, Asia y Australia.

Los atacantes se aprovecharon de la popularidad de los scripts Lua en los motores de juegos y de la ubicuidad de las comunidades en línea dedicadas a compartir contenido de trampa. Como informa Shmuel Uzan de Morphisec Threat Lab, los atacantes utilizan tácticas de "envenenamiento SEO" para hacer que sus sitios web maliciosos parezcan legítimos para los usuarios desprevenidos. Estos scripts maliciosos están disfrazados de solicitudes push en repositorios de GitHub y, a menudo, apuntan a motores de scripts de trucos populares como Solara y Electron, motores estrechamente relacionados con el popular juego infantil "Roblox". Los usuarios son atraídos a estos scripts de trucos a través de anuncios falsos que los promocionan.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

La naturaleza engañosa de Lua es un factor clave en este ataque. Lua es un lenguaje de programación ligero que incluso "los niños pueden aprender" según FunTech. Además de Roblox, otros juegos populares que utilizan scripts Lua incluyen World of Warcraft, Angry Birds, Factorio, etc. El atractivo de Lua surge de su diseño como lenguaje de extensión, lo que le permite integrarse perfectamente en diferentes plataformas y sistemas.

Sin embargo, una vez que se ejecuta el archivo por lotes malicioso, el malware establece comunicación con un servidor de comando y control controlado por el atacante (servidor C2). Esto puede luego enviar "información detallada sobre la máquina comprometida" y permitirle descargar cargas útiles maliciosas adicionales. Las posibles consecuencias de estas cargas útiles van desde el robo de datos personales y financieros y el registro de teclas hasta la toma completa del sistema.

La prevalencia del malware Lua en Roblox

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Como se mencionó anteriormente, el malware basado en Lua se ha infiltrado en juegos populares como Roblox, un entorno de desarrollo de juegos para el cual Lua es su lenguaje de programación principal. A pesar de las medidas de seguridad integradas de Roblox, los piratas informáticos han encontrado formas de explotar la plataforma incorporando scripts Lua maliciosos en herramientas de terceros y paquetes de software falsos, como el infame Luna Grabber.

Dado que Roblox permite a los usuarios crear sus propios juegos, muchos desarrolladores jóvenes utilizan scripts Lua para crear funciones en el juego, lo que crea una tormenta perfecta de errores. Los ciberdelincuentes aprovechan esto incorporando scripts maliciosos en herramientas aparentemente benignas como el paquete "noblox.js-vps", que, según ReversingLabs, se descargó antes de que fuera identificado como portador del malware Luna Grabber 585 veces.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Si bien esto puede parecer karma, hay poca simpatía en las redes sociales por los jugadores sorprendidos haciendo trampa. Mucha gente cree que aquellos que arruinan la experiencia de juego de otras personas deberían soportar las consecuencias del robo de sus datos. Es imposible estar completamente seguro en línea, pero la proliferación de malware encubierto tal vez debería alentar a los jugadores a practicar una buena higiene digital, ya que la emoción efímera de buscar una ventaja competitiva no justifica el riesgo de una violación de datos personales.

Últimos artículos Más
  • Los Mejores Portátiles Gaming Económicos de 2023

    Encontrar un portátil para juegos asequible puede resultar abrumador cuando los modelos premium suelen superar los 4.000 dólares. Sin embargo, no es necesario gastar una fortuna para disfrutar de los juegos de PC de calidad sobre la marcha; la clave

    Dec 17,2025
  • Marvel Snap Vuelve a Presentar el Modo Alto Voltaje

    Las batallas relámpago de Marvel Snap están alcanzando nuevas cotas de emociónEl electrizante modo Alto Voltaje regresa con una jugabilidad llena de adrenalinaLas partidas de tres turnos con energía potenciada y mazos seleccionados ofrecen acción sin

    Dec 17,2025
  • Two Dosts celebra 11 años con un sorteo aniversario.

    Misiones sencillas para participar en el sorteoLas celebraciones del 11.° aniversario ya están en marchaGran premio de $11,000 esperando ser reclamado¿Puedes creer que ya ha pasado un año? Socialpoint está marcando 11 increíbles años de Two Dots, su

    Dec 16,2025
  • DC: Guía para Principiantes de la Legión Oscura

    DC: Legión Oscura es un juego de acción y estrategia ambientado en el universo DC, donde los jugadores forman equipos de héroes y villanos icónicos para enfrentarse a poderosos enemigos. Desarrollado por KingsGroup, este título móvil fusiona estrateg

    Dec 16,2025
  • Lanzamiento de Pokémon TCG Pocket Provoca Rechazo de los Jugadores

    La tan esperada actualización de intercambio para Pokémon Trading Card Game Pocket ha llegado, pero en lugar de entusiasmo, se ha encontrado con una frustración generalizada entre los jugadores. A pesar de las preocupaciones planteadas después de que

    Dec 15,2025
  • Batman Returns de Tim Burton Llega a los Cines Dolby

    Las películas de Batman de Tim Burton siguen siendo unas de las representaciones favoritas del Caballero de la Noche entre los fanáticos, y ahora podrás revivirlas durante un evento exclusivo de una noche en los cines Dolby Cinema.Regresa un hito cin

    Dec 14,2025