Hogar Noticias Roblox Tramposos afectados por malware-MASKED Secuencias de comandos de trucos

Roblox Tramposos afectados por malware-MASKED Secuencias de comandos de trucos

by Eric Jan 21,2025

Alerta de seguridad cibernética: malware disfrazado de script de trampa apunta a jugadores de Roblox

Ha habido una ola reciente de malware dirigido a jugadores tramposos en todo el mundo. Este artículo analizará más de cerca cómo funciona este malware y cómo puede infectar a víctimas desprevenidas en juegos como Roblox.

El malware Lua apunta a tramposos en Roblox y otros juegos

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

La tentación de obtener una ventaja en los juegos competitivos en línea suele ser muy poderosa. Sin embargo, este deseo de ganar está siendo aprovechado por los ciberdelincuentes que despliegan campañas de malware disfrazadas de scripts de trampa. El malware, escrito en el lenguaje de programación Lua, se dirige a jugadores de todo el mundo y los investigadores han informado de infecciones en América del Norte y del Sur, Europa, Asia y Australia.

Los atacantes se están aprovechando de la popularidad de los scripts Lua en los motores de juegos y de la ubicuidad de las comunidades en línea dedicadas a compartir contenido de trampa. Como informa Shmuel Uzan de Morphisec Threat Lab, los atacantes utilizan tácticas de "envenenamiento SEO" para hacer que sus sitios web maliciosos parezcan legítimos para los usuarios desprevenidos. Estos scripts maliciosos están disfrazados de solicitudes push en repositorios de GitHub y, a menudo, apuntan a motores de scripts de trucos populares como Solara y Electron, motores frecuentemente asociados con el popular juego infantil "Roblox". Los usuarios se sienten atraídos por estos scripts de trucos a través de anuncios falsos que promueven versiones falsas de estos scripts de trucos.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

La naturaleza engañosa de Lua es un factor clave en este ataque. Lua es un lenguaje de programación ligero que incluso "los niños pueden aprender" según FunTech. Además de Roblox, otros juegos populares que utilizan scripts Lua incluyen World of Warcraft, Angry Birds, Factorio, etc. El atractivo de Lua surge de su diseño como lenguaje de extensión, lo que le permite integrarse perfectamente en diferentes plataformas y sistemas.

Sin embargo, una vez que se ejecuta el archivo por lotes malicioso, el malware establece comunicación con un servidor de comando y control controlado por el atacante (servidor C2). Esto puede enviar "información detallada sobre la máquina infectada" y permitirle descargar cargas útiles maliciosas adicionales. Las posibles consecuencias de estas cargas útiles van desde el robo de datos personales y financieros y el registro de teclas hasta la toma completa del sistema.

La prevalencia del malware Lua en Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Como se mencionó anteriormente, el malware basado en Lua se ha infiltrado en juegos populares como Roblox, un entorno de desarrollo de juegos donde Lua es el lenguaje de programación principal. A pesar de las medidas de seguridad integradas de Roblox, los piratas informáticos han encontrado formas de explotar la plataforma incorporando scripts Lua maliciosos en herramientas de terceros y paquetes de software falsos, como el infame Luna Grabber.

Dado que Roblox permite a los usuarios crear sus propios juegos, muchos desarrolladores jóvenes utilizan scripts Lua para crear funciones en el juego, lo que crea una tormenta perfecta de errores. Los ciberdelincuentes se aprovechan de esto incorporando scripts maliciosos en herramientas aparentemente benignas, como el paquete "noblox.js-vps", que, según ReversingLabs, se descargó antes de que fuera identificado como portador del malware Luna Grabber 585 veces.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Si bien esto puede parecer justicia poética, hay poca simpatía por los jugadores que son sorprendidos haciendo trampa en las redes sociales. Mucha gente cree que aquellos que arruinan la experiencia de juego de otras personas deberían soportar las consecuencias del robo de sus datos. Es imposible estar completamente seguro en línea, pero la proliferación de malware encubierto tal vez debería alentar a los jugadores a practicar una buena higiene digital, ya que la emoción fugaz de una ventaja competitiva no justifica el riesgo de que sus datos personales se vean comprometidos.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Últimos artículos Más+
  • 22 2025-01
    Freedom Wars: Remastered - Jugabilidad épica revelada

    Freedom Wars Remastered: jugabilidad mejorada y nuevas características reveladas Un nuevo tráiler de Bandai Namco muestra la jugabilidad y mejoras significativas en Freedom Wars Remastered. Este juego de rol de acción cuenta con imágenes mejoradas, mecánicas de juego refinadas y una serie de características nuevas. Lanzamiento el 10 de enero en PS4

  • 22 2025-01
    Fecha y hora de lanzamiento de Wangyue

    Detalles del lanzamiento de Wangyue Fecha de lanzamiento aún sin anunciar Actualmente, no hay una fecha de lanzamiento oficial para Wangyue, ni para su lanzamiento en China ni para su lanzamiento global. Sin embargo, se realizó una prueba beta cerrada para jugadores chinos del 19 al 25 de diciembre de 2024. Se seleccionó un número limitado de jugadores.

  • 22 2025-01
    Berry Avenue: todos los códigos vigentes en enero de 2025

    Guía del juego Berry Avenue Roblox: últimos códigos de canje y cómo usarlos Berry Avenue es un juego de rol en Roblox donde los jugadores pueden explorar Berry Avenue, eligiendo casas y cartas. Puedes experimentar una variedad de estilos de vida, como estudiar en la escuela secundaria, trabajar en una tienda de comestibles, robar un banco o convertirte en oficial de policía. ¡En Berry Avenue, todo es posible! Códigos de canje disponibles para Berry Avenue junio de 2024 Los códigos de canje de Berry Avenue son en realidad identificaciones de artículos de Roblox. Ingresa estos códigos para obtener nuevos artículos decorativos que te harán más elegante en las calles de Berry Avenue. A continuación se enumeran algunos de los códigos de canje disponibles; tenga en cuenta que la validez de estos códigos puede cambiar con el tiempo.