¡Los jugadores de todo el mundo son atacados por malware! Este artículo revela un incidente de malware dirigido a tramposos de juegos, que se disfrazó de scripts de trampa e infectó a jugadores de varios juegos, incluido Roblox.
La tentación de obtener una ventaja en los juegos competitivos en línea suele ser muy poderosa. Sin embargo, este deseo de ganar está siendo aprovechado por los ciberdelincuentes que despliegan campañas de malware disfrazadas de scripts de trampa. El malware está escrito en el lenguaje de programación Lua y se dirige a jugadores de todo el mundo; los investigadores informaron infecciones en América del Norte y del Sur, Europa, Asia y Australia.
Los atacantes se aprovecharon de la popularidad de los scripts Lua en los motores de juegos y de la ubicuidad de las comunidades en línea dedicadas a compartir consejos sobre trampas. Como informa Shmuel Uzan de Morphisec Threat Lab, los atacantes utilizan tácticas de "envenenamiento SEO" para hacer que sus sitios web maliciosos parezcan legítimos para los usuarios desprevenidos. Estos scripts maliciosos están disfrazados de solicitudes push en repositorios de GitHub y, a menudo, apuntan a motores de scripts de trucos populares como Solara y Electron, motores frecuentemente asociados con el popular juego infantil Roblox. Los usuarios son atraídos a estos scripts de trampa a través de anuncios falsos que promueven versiones falsas de estos scripts de trampa.
La naturaleza engañosa de Lua es un factor clave en este ataque. Lua es un lenguaje de programación ligero que incluso "los niños pueden aprender" según FunTech. Además de Roblox, otros juegos populares que utilizan secuencias de comandos Lua incluyen World of Warcraft, Angry Birds, Factorio y más. El atractivo de Lua surge de su diseño como lenguaje de extensión, lo que le permite integrarse perfectamente en diferentes plataformas y sistemas.
Sin embargo, una vez que se ejecuta el archivo por lotes malicioso, el malware establece comunicación con un servidor de comando y control controlado por el atacante (servidor C2). Luego puede enviar "información detallada sobre la máquina infectada" y permitirle descargar cargas útiles maliciosas adicionales. Las posibles consecuencias de estas cargas útiles van desde el robo de datos personales y financieros y el registro de teclas hasta la toma completa del sistema.
Como se mencionó anteriormente, el malware basado en Lua se ha infiltrado en juegos populares como Roblox, un entorno de desarrollo de juegos donde Lua es el lenguaje de programación principal. Aunque Roblox tiene medidas de seguridad integradas, los piratas informáticos han encontrado formas de explotar la plataforma incorporando scripts Lua maliciosos en herramientas de terceros y paquetes de software falsos, como el infame Luna Grabber.
Dado que Roblox permite a los usuarios crear sus propios juegos, muchos desarrolladores jóvenes utilizan scripts Lua para crear funciones en el juego, lo que crea una tormenta perfecta de errores. Los ciberdelincuentes se aprovechan de esto incorporando scripts maliciosos en herramientas aparentemente benignas como el paquete "noblox.js-vps", que, según ReversingLabs, se descargó antes de ser identificado como portador del malware Luna Grabber 585 veces.
Si bien esto puede parecer karma, no hay mucha simpatía por los jugadores que son sorprendidos haciendo trampa en las redes sociales. Mucha gente cree que aquellos que arruinan la experiencia de juego de otras personas deberían soportar las consecuencias del robo de sus datos. Es imposible estar completamente seguro en línea, pero la proliferación de malware encubierto tal vez debería alentar a los jugadores a practicar una buena higiene digital, ya que la emoción efímera de la ventaja competitiva no justifica el riesgo de una violación de datos personales.
Stardew Valley: Una guía completa de encantamientos y forja de armas
Jan 07,2025
Roblox Códigos UGC limitados revelados para enero de 2025
Jan 06,2025
Lista de nivel de caracteres abandonado de Roblox [Actualizado] (2025)
Mar 17,2025
Pokémon TCG Pocket: Solución de problemas Error 102 resuelto
Jan 08,2025
Blood Strike: todos los códigos de canje que funcionan en enero de 2025
Jan 08,2025
Blue Archive Presenta el evento cibernético de marzo de Año Nuevo
Dec 19,2024
Roblox: Códigos RIVALS (enero 2025)
Jan 07,2025
¡Bart Bonte lanza un nuevo rompecabezas, Mister Antonio, donde juegas a buscar un gato!
Dec 18,2024
Cyber Quest: participa en cautivadoras batallas de cartas en Android
Dec 19,2024
Chicas FrontLine 2: Exilium debuta pronto
Dec 26,2024
A Simple Life with My Unobtrusive Sister
Casual / 392.30M
Actualizar: Mar 27,2025
Random fap scene
Casual / 20.10M
Actualizar: Dec 26,2024
Corrupting the Universe [v3.0]
Casual / 486.00M
Actualizar: Dec 17,2024
Ben 10 A day with Gwen
A Wife And Mother
Cute Reapers in my Room Android
Permit Deny
Oniga Town of the Dead
Roblox
Utouto Suyasuya