Esporre: malware nascosto in Roblox cheat

Feb 10,25

Una campagna di malware globale prende di mira gli imbroglioni di gioco online

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

I criminali informatici stanno sfruttando il desiderio di un vantaggio ingiusto nei giochi online, distribuendo malware mascherato da trucchi. Questa campagna, utilizzando lo scripting di LUA, ha infettato i giocatori in tutto il mondo, che hanno un impatto sugli utenti in Nord America, Sud America, Europa, Asia e Australia.

Gli aggressori sfruttano la popolarità di LUA nello sviluppo del gioco e la prevalenza delle comunità di condivisione di imbrogli. Secondo Shmuel Uzan di Morphisec Threat Labs, usano "avvelenamento SEO" per rendere le loro siti Web dannose legittime. Questi script fraudolenti, spesso presentati come richieste di push GitHub, bersagliano motori cheat popolari come Solara ed Electron, spesso associati a Roblox. Pubblicità ingannevoli attirano ulteriormente le vittime ignari.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

La facilità d'uso di Lua e l'adozione diffusa in giochi come Roblox, World of Warcraft e Angry Birds, contribuiscono all'efficacia dell'attacco. La sua natura leggera e le capacità di integrazione lo rendono ideale per attori dannosi. Una volta eseguito, il malware contatta un server di comando e controllo, potenzialmente abilitando il furto di dati, il keylogging e il compromesso completa del sistema.

La piattaforma Roblox: un obiettivo principale

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Il contenuto generato dall'utente di Roblox e la dipendenza dagli script LUA creano vulnerabilità. Script dannosi sono incorporati in strumenti di terze parti e pacchetti falsi, come il famigerato Luna Grabber. InversingLabs riferisce che il pacchetto "Noblox.js-vps", che trasporta Luna Grabber, è stato scaricato 585 volte prima del rilevamento.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Mentre alcuni possono vedere questo come giustizia poetica per gli imbroglioni, la realtà è che il furto di dati è una grave conseguenza. Sebbene la sicurezza online completa sia impossibile, questa ondata di malware evidenzia la necessità di una solida igiene digitale. Il vantaggio temporaneo guadagnato attraverso il barare è di gran lunga compensato dai potenziali rischi per le informazioni personali e la sicurezza del sistema.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Notizie principali
Di più
Copyright © 2024 wangye1.com All rights reserved.