Jogadores de todo o mundo são atacados por malware! Este artigo revela um incidente de malware direcionado a trapaceiros de jogos, que foi disfarçado como scripts de trapaça e infectou jogadores de vários jogos, incluindo Roblox.
A tentação de obter vantagem em jogos online competitivos costuma ser muito poderosa. No entanto, esse desejo de vencer está sendo explorado por cibercriminosos que implantam campanhas de malware disfarçadas de scripts fraudulentos. O malware é escrito na linguagem de script Lua e tem como alvo jogadores de todo o mundo, com pesquisadores relatando infecções na América do Norte e do Sul, Europa, Ásia e Austrália.
Os invasores aproveitaram a popularidade dos scripts Lua em motores de jogos e a onipresença de comunidades online dedicadas a compartilhar dicas de trapaça. Como relata Shmuel Uzan, do Morphisec Threat Lab, os invasores usam táticas de “envenenamento de SEO” para fazer com que seus sites maliciosos pareçam legítimos para usuários desavisados. Esses scripts maliciosos são disfarçados como solicitações push nos repositórios GitHub e geralmente têm como alvo mecanismos populares de scripts de trapaça, como Solara e Electron - mecanismos frequentemente associados ao popular jogo infantil Roblox. Os usuários são atraídos para esses scripts de trapaça por meio de anúncios falsos que promovem versões falsas desses scripts de trapaça.
A natureza enganosa de Lua é um fator chave neste ataque. Lua é uma linguagem de script leve que até “crianças podem aprender” de acordo com a FunTech. Além do Roblox, outros jogos populares que usam scripts Lua incluem World of Warcraft, Angry Birds, Factorio e muito mais. O apelo de Lua decorre de seu design como uma linguagem de extensão, permitindo que ela seja perfeitamente integrada em diferentes plataformas e sistemas.
No entanto, assim que o arquivo em lote malicioso é executado, o malware estabelece comunicação com um servidor de comando e controle controlado pelo invasor (servidor C2). Ele pode então enviar “informações detalhadas sobre a máquina infectada” e permitir o download de cargas maliciosas adicionais. As consequências potenciais dessas cargas vão desde roubo de dados pessoais e financeiros e keylogging até o controle completo do sistema.
Conforme mencionado anteriormente, o malware baseado em Lua se infiltrou em jogos populares como Roblox, um ambiente de desenvolvimento de jogos onde Lua é a principal linguagem de script. Embora o Roblox tenha medidas de segurança integradas, os hackers encontraram maneiras de explorar a plataforma incorporando scripts Lua maliciosos em ferramentas de terceiros e pacotes de software falsos, como o infame Luna Grabber.
Como o Roblox permite que os usuários criem seus próprios jogos, muitos jovens desenvolvedores usam scripts Lua para criar recursos no jogo, o que cria uma tempestade perfeita de bugs. Os cibercriminosos aproveitam isso incorporando scripts maliciosos em ferramentas aparentemente benignas, como o pacote “noblox.js-vps”, que, de acordo com o ReversingLabs, foi baixado antes de ser identificado como portador do malware Luna Grabber 585 vezes.
Embora isso possa parecer carma, não há muita simpatia pelos jogadores que são pegos trapaceando nas redes sociais. Muitas pessoas acreditam que aqueles que arruínam a experiência de jogo de outras pessoas deveriam arcar com as consequências de terem seus dados roubados. É impossível estar completamente seguro online, mas a proliferação de malware disfarçado talvez deva encorajar os jogadores a praticarem uma boa higiene digital, já que a emoção efêmera da vantagem competitiva não compensa o risco de uma violação de dados pessoais.
Stardew Valley: Um guia completo para encantamentos e forjamento de armas
Jan 07,2025
Roblox Códigos limitados UGC revelados para janeiro de 2025
Jan 06,2025
Blue Archive Revela Evento Cibernético de Marcha de Ano Novo
Dec 19,2024
Blood Strike - Todos os códigos de resgate em funcionamento, janeiro de 2025
Jan 08,2025
RPG baseado em turnos Epic Grimguard Tactics agora disponível no Android
Dec 19,2024
Bee Swarm Simulator – Todos funcionando em janeiro de 2025 Resgatar códigos
Jan 24,2025
Roblox: Códigos RIVALS (janeiro de 2025)
Jan 07,2025
Pokémon TCG Pocket: Solução de problemas de erro 102 resolvido
Jan 08,2025
Roblox: Códigos RNG de Anime Auras (janeiro de 2025)
Jan 07,2025
Mito Negro: Coleção de Código Wukong
Jan 10,2025
Random fap scene
Casual / 20.10M
Atualizar: Dec 26,2024
Piano White Go! - Piano Games Tiles
Quebra-cabeça / 44.35M
Atualizar: Jan 01,2025
Permit Deny
Simulação / 20.00M
Atualizar: Dec 26,2024
Corrupting the Universe [v3.0]
A Wife And Mother
Tower of Hero
Liu Shan Maker
HoloLewd Manager [v3.1 + Christmas Special]
BabyBus Play Mod
Tricky Fun: Brain Puzzle