by Skylar Jan 26,2025
Una importante campaña de malware se dirige a los tramposos de juegos en línea en todo el mundo. Este software malicioso, disfrazado de scripts de trucos, está infectando a jugadores de juegos como Roblox y otros. Vamos a profundizar en los detalles de esta amenaza.
El deseo de una ventaja injusta en los juegos en línea está siendo explotado por los cibercriminales. Distribuyen malware escrito en Lua, un lenguaje de secuencias de comandos popular utilizado en muchos juegos, incluidos Roblox, World of Warcraft y Angry Birds. Este malware está hábilmente disfrazado y extendido a través de tácticas engañosas como envenenamiento por SEO y anuncios falsos en plataformas como Github, a menudo imitando repositorios de guiones de trucos legítimos para motores populares como Solara y Electron.
La naturaleza engañosa de los scripts lua es clave. La facilidad de uso y la prevalencia de Lua en el desarrollo del juego lo convierten en un vector ideal para el código malicioso. Usuarios, que buscan trampas, descargan y ejecutan estos scripts, sin saberlo, desatando malware en sus sistemas.
En la ejecución, el malware se conecta a un servidor de comando y control (C2), transmitiendo información sobre la máquina infectada y potencialmente descargando más cargas útiles maliciosas. Estas cargas útiles representan una amenaza grave, lo que puede conducir al robo de datos, al keylogging y un compromiso completo del sistema.
Roblox, con su entorno de desarrollo de juegos basado en Lua, es una plataforma particularmente vulnerable. A pesar de las medidas de seguridad de Roblox, los actores maliciosos integran malware dentro de herramientas de terceros y paquetes falsos. Un ejemplo es el malware Luna Grabber, distribuido a través de paquetes aparentemente legítimos como "noblox.js-vps", descargó cientos de veces antes de la detección.
La facilidad de crear y compartir juegos y scripts personalizados dentro de Roblox crea un terreno fértil para que los actores maliciosos difundan su malware.
Si bien algunos pueden ver esto como justicia poética para los tramposos, la realidad es que este malware plantea un riesgo significativo. Las posibles consecuencias superan con creces cualquier beneficio percibido de hacer trampa. Este incidente subraya la importancia de practicar una buena higiene digital y evitar la descarga de un software no oficial o no confiable, independientemente del atractivo.
Zenless Zone Zero Update Cycle Fugs Sugers a Future Content Cadence
Balatro agrega 8 franquicias y más caos alocado con la actualización Friends of Jimbo 3
Pokémon Adds Another Game to the NSO Library
Serial Cleaner ya está disponible en iOS y Android para un ritmo rápido en ayuda del crimen
Revisión del controlador Victrix Pro BFG Tekken 8 Rage Art Edition: personalizable, cómodo, pero carente de formas
Se está preparando el título AAA no anunciado de Rise of the Ronin Devs
Dragon Ball Project Multiverse que se lanzará en 2025
El popular Metroidvania Blasphemous para PC ya está disponible en Android
Dire Secret Fining desbloqueado por ser el culo absoluto en Kingdom Come: Deliverance 2
Apr 27,2025
Meta Quest 3s VR Auriculares ahora $ 30 en venta
Apr 27,2025
"El trailer de teaser de gato le zoológico presenta un nuevo lanzamiento de Mother Games"
Apr 27,2025
"El king de jugo de motosierra se lanza en Android: Simulador de taller de jugo inactivo"
Apr 27,2025
Nintendo Switch 2 Precio establecido en $ 449.99: abril de 2025 Directo
Apr 27,2025