Casa Notizia Roblox Malware: imbroglioni presi di mira sotto mentite spoglie

Roblox Malware: imbroglioni presi di mira sotto mentite spoglie

Autore : Elijah Dec 31,2024

Gli attacchi malware contro gli imbroglioni si stanno verificando in tutto il mondo. Questo articolo rivelerà come funziona questo malware e come può infettare vittime ignare in giochi come Roblox.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Il malware Lua mascherato da cheat script attacca Roblox e altri giochi

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Nei giochi online competitivi, la tentazione di ottenere un vantaggio è spesso molto forte. Tuttavia, questo desiderio di vincere viene sfruttato dai criminali informatici che lanciano attacchi malware mascherati da script cheat. Il malware è scritto nel linguaggio di scripting Lua e prende di mira i giocatori di tutto il mondo, con i ricercatori che segnalano infezioni in Nord e Sud America, Europa, Asia e Australia.

Gli aggressori hanno approfittato della popolarità degli script Lua nei motori di gioco e dell'ubiquità delle comunità online dedicate alla condivisione di contenuti cheat. Come riporta Shmuel Uzan di Morphisec Threat Lab, gli aggressori utilizzano tattiche di "avvelenamento SEO" per far sembrare legittimi i loro siti Web dannosi agli utenti ignari. Questi script dannosi sono mascherati da richieste push sui repository GitHub e spesso prendono di mira popolari motori di script cheat come Solara ed Electron, motori strettamente correlati al popolare gioco per bambini "Roblox". Gli utenti vengono attirati da questi cheat script attraverso false pubblicità che promuovono questi cheat script.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

La natura ingannevole di Lua è un fattore chiave in questo attacco. Lua è un linguaggio di scripting leggero che anche "i bambini possono imparare" secondo FunTech. Oltre a Roblox, altri giochi popolari che utilizzano gli script Lua includono World of Warcraft, Angry Birds, Factorio, ecc. Il fascino di Lua deriva dal suo design come linguaggio di estensione, che gli consente di integrarsi perfettamente in diverse piattaforme e sistemi.

Tuttavia, una volta eseguito il file batch dannoso, il malware stabilisce una comunicazione con un server di comando e controllo controllato dall'aggressore (server C2). Questo può quindi inviare "informazioni dettagliate sulla macchina compromessa" e consentirle di scaricare ulteriori payload dannosi. Le potenziali conseguenze di questi carichi vanno dal furto di dati personali e finanziari, al keylogging, fino alla completa acquisizione del sistema.

La prevalenza del malware Lua in Roblox

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Come accennato in precedenza, il malware basato su Lua si è infiltrato in giochi popolari come Roblox, un ambiente di sviluppo di giochi per il quale Lua è il linguaggio di scripting principale. Nonostante le misure di sicurezza integrate di Roblox, gli hacker hanno trovato il modo di sfruttare la piattaforma incorporando script Lua dannosi in strumenti di terze parti e pacchetti software falsi, come il famigerato Luna Grabber.

Poiché Roblox consente agli utenti di creare i propri giochi, molti giovani sviluppatori utilizzano gli script Lua per creare funzionalità di gioco, il che crea una tempesta perfetta di bug. I criminali informatici sfruttano questa situazione incorporando script dannosi in strumenti apparentemente innocui come il pacchetto "noblox.js-vps" che, secondo ReversingLabs, è stato scaricato 585 volte prima di essere identificato come portatore del malware Luna Grabber.

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Anche se questo può sembrare karma, c'è poca simpatia sui social media per i giocatori sorpresi a barare. Molte persone credono che coloro che rovinano l'esperienza di gioco di altre persone dovrebbero sopportare le conseguenze del furto dei loro dati. È impossibile essere completamente sicuri online, ma la proliferazione di malware mascherato dovrebbe forse incoraggiare i giocatori a praticare una buona igiene digitale, poiché l’emozione di breve durata di perseguire un vantaggio competitivo non vale il rischio di una violazione dei dati personali.

Ultimi articoli Di più
  • Palworld Devs rifiuta "Pokemon with Guns" Etichetta

    Quando pensi a Palworld, l'associazione immediata potrebbe essere "Pokemon with Guns", un'etichetta che si è bloccata con il gioco dalla sua prima ascesa alla fama. Questa stenografia, sebbene accattivante e facile da afferrare, è stata una spada a doppio taglio per i suoi creatori a PocketPair. Secondo John 'Bucky' Buckley, th

    Apr 19,2025
  • Gioca a Monster Hunter Wilds presto: usa il trucco della Nuova Zelanda

    Il tanto atteso * Monster Hunter Wilds * verrà lanciato venerdì 28 febbraio, con un rilascio di rotolamento in diverse regioni. Se sei ansioso di immergerti nell'azione davanti agli altri, il trucco della Nuova Zelanda potrebbe essere il tuo biglietto per il gameplay iniziale. Ecco una guida completa su come

    Apr 19,2025
  • La patch di Stardew Valley risolve i problemi di interruttore critico

    Stardew Valley, famosa per i suoi sistemi complessi e il gameplay coinvolgente, ha recentemente affrontato alcune sfide sulla piattaforma Nintendo Switch. Il Creatore del gioco, preoccupato, è andato alla comunità per affrontare un problema significativo che è emerso a seguito di un recente aggiornamento. CONCERNEDAPE ha condiviso apertamente il suo EM

    Apr 19,2025
  • Honkai Star Rail 3.2: revisione del sistema di banner per una maggiore libertà del giocatore

    I meccanici di Gacha sono un elemento fondamentale della Honkai Star Rail e sembra che Mihoyo (ora Hoyoverse) sia pronto a migliorare il controllo dei giocatori sulle tiri del personaggio. Le perdite recenti indicano cambiamenti sostanziali al sistema banner a partire dalla versione 3.2, promettendo un nuovo approccio all'interazione con TH

    Apr 19,2025
  • Comando della flotta di Star Trek: Codici di gennaio 2025 rivelati

    Star Trek Fleet Command è un gioco accattivante che trae ispirazione dalla leggendaria serie di Star Trek. Come capitano di astronavi, la tua missione è quella di guidare la crescita del tuo impero. Ciò comporta la raccolta di materiali per costruire nuove strutture, impegnarsi in battaglie contro gli invasori e altro ancora, che possono essere

    Apr 19,2025
  • "THREKKA LAVANTI SULLA UK App Store: inizia un nuovo viaggio di fitness"

    Lo studio indie Chock Hoss ha appena lanciato THREKKA sull'App Store del Regno Unito, introducendo una miscela unica di esercizio del mondo reale e un'avventura di costruzione di palestra ambientata nel mondo di Liminalia. Questa innovativa app di tracciamento del fitness trasforma i tuoi allenamenti in progressi in-game, lavorando perfettamente con Apple Heal

    Apr 19,2025