Casa Notizia Roblox Imbroglioni colpiti da malware-MASKED Script cheat

Roblox Imbroglioni colpiti da malware-MASKED Script cheat

by Eric Jan 21,2025

Avviso sicurezza informatica: malware mascherato da cheat script prende di mira i giocatori Roblox

C'è stata una recente ondata di malware che ha preso di mira i giocatori truffatori in tutto il mondo. Questo articolo esaminerà più da vicino come funziona questo malware e come può infettare vittime ignare in giochi come Roblox.

Il malware Lua prende di mira gli cheater in Roblox e altri giochi

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

La tentazione di ottenere un vantaggio nel gioco online competitivo è spesso molto forte. Tuttavia, questo desiderio di vincere viene sfruttato dai criminali informatici che implementano campagne malware mascherate da script cheat. Il malware, scritto nel linguaggio di scripting Lua, prende di mira i giocatori di tutto il mondo, con i ricercatori che segnalano infezioni in Nord e Sud America, Europa, Asia e Australia.

Gli aggressori stanno approfittando della popolarità degli script Lua nei motori di gioco e dell'ubiquità delle comunità online dedicate alla condivisione di contenuti cheat. Come riporta Shmuel Uzan di Morphisec Threat Lab, gli aggressori utilizzano tattiche di "avvelenamento SEO" per far apparire legittimi i loro siti Web dannosi agli utenti ignari. Questi script dannosi sono mascherati da richieste push nei repository GitHub e spesso prendono di mira popolari motori di script cheat come Solara ed Electron, motori spesso associati al popolare gioco per bambini "Roblox". Gli utenti sono attratti da questi cheat script attraverso false pubblicità che promuovono versioni false di questi cheat script.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

La natura ingannevole di Lua è un fattore chiave in questo attacco. Lua è un linguaggio di scripting leggero che anche "i bambini possono imparare" secondo FunTech. Oltre a Roblox, altri giochi popolari che utilizzano gli script Lua includono World of Warcraft, Angry Birds, Factorio, ecc. Il fascino di Lua deriva dal suo design come linguaggio di estensione, che gli consente di integrarsi perfettamente in diverse piattaforme e sistemi.

Tuttavia, una volta eseguito il file batch dannoso, il malware stabilisce una comunicazione con un server di comando e controllo controllato dall'aggressore (server C2). Questo può quindi inviare "informazioni dettagliate sulla macchina infetta" e consentirle di scaricare ulteriori payload dannosi. Le potenziali conseguenze di questi carichi vanno dal furto di dati personali e finanziari, al keylogging, fino alla completa acquisizione del sistema.

La prevalenza del malware Lua in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Come accennato in precedenza, il malware basato su Lua si è infiltrato in giochi popolari come Roblox, un ambiente di sviluppo di giochi in cui Lua è il linguaggio di scripting principale. Nonostante le misure di sicurezza integrate di Roblox, gli hacker hanno trovato il modo di sfruttare la piattaforma incorporando script Lua dannosi in strumenti di terze parti e pacchetti software falsi, come il famigerato Luna Grabber.

Poiché Roblox consente agli utenti di creare i propri giochi, molti giovani sviluppatori utilizzano gli script Lua per creare funzionalità di gioco, il che crea una tempesta perfetta di bug. I criminali informatici ne approfittano incorporando script dannosi in strumenti apparentemente innocui, come il pacchetto "noblox.js-vps", che, secondo ReversingLabs, è stato scaricato 585 volte prima di essere identificato come portatore del malware Luna Grabber.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Anche se questa può sembrare una giustizia poetica, c'è poca simpatia per i giocatori che vengono sorpresi a tradire sui social media. Molte persone credono che coloro che rovinano l'esperienza di gioco di altre persone dovrebbero sopportare le conseguenze del furto dei loro dati. È impossibile essere completamente sicuri online, ma la proliferazione di malware mascherato dovrebbe forse incoraggiare i giocatori a praticare una buona igiene digitale, poiché l’emozione fugace di un vantaggio competitivo non vale il rischio di vedere compromessi i propri dati personali.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Ultimi articoli Di più+
  • 22 2025-01
    Freedom Wars: Remastered - Rivelato il gameplay epico

    Freedom Wars Remastered: gameplay migliorato e nuove funzionalità svelate Un nuovo trailer di Bandai Namco mostra il gameplay e gli aggiornamenti significativi di Freedom Wars Remastered. Questo gioco di ruolo d'azione vanta grafica migliorata, meccaniche di gioco raffinate e una serie di nuove funzionalità. In uscita il 10 gennaio su PS4

  • 22 2025-01
    Data e ora di rilascio di Wangyue

    Dettagli del lancio di Wangyue Data di uscita ancora non annunciata Al momento non esiste una data di uscita ufficiale per Wangyue, né per la sua uscita in Cina né per il suo lancio globale. Tuttavia, dal 19 al 25 dicembre 2024 si è svolto un test beta chiuso per i giocatori cinesi. È stato selezionato un numero limitato di giocatori.

  • 22 2025-01
    Berry Avenue – Tutti i codici funzionanti di gennaio 2025

    Berry Avenue Roblox Guida al gioco: ultimi codici di riscatto e come usarli Berry Avenue è un gioco di ruolo su Roblox in cui i giocatori possono esplorare Berry Avenue, scegliendo case e carte. Puoi sperimentare una varietà di stili di vita come studiare al liceo, lavorare in un negozio di alimentari, rapinare una banca o diventare un agente di polizia. A Berry Avenue tutto è possibile! Codici di riscatto disponibili per Berry Avenue giugno 2024 I codici di riscatto di Berry Avenue sono in realtà ID oggetto Roblox. Inserisci questi codici per ottenere nuovi oggetti decorativi che ti renderanno più elegante per le strade di Berry Avenue. Di seguito sono elencati alcuni dei codici di riscatto disponibili, tieni presente che la validità di questi codici può cambiare nel tempo.