Roblox Cuidado con los tramposos: el malware se esconde en scripts de trucos engañosos
Una ola de ataques de malware dirigidos a jugadores que hacen trampa en juegos se está extendiendo a nivel mundial. Este artículo analizará en profundidad cómo opera este malware y sus vías de infección, especialmente en el caso de juegos como Roblox.

Usar el malware Lua para atacar a jugadores tramposos en Roblox y otros juegos
Malware en scripts de trampa falsos: los tramposos sufrirán consecuencias

En los juegos en línea altamente competitivos, la tentación de buscar una ventaja es enorme. Sin embargo, este deseo de ganar está siendo aprovechado por los ciberdelincuentes que implementan ataques de malware disfrazados de scripts de trampa. El malware, escrito en el lenguaje de programación Lua, está dirigido a jugadores de todo el mundo y los investigadores han informado de infecciones en América del Norte y del Sur, Europa, Asia y Australia.
Los atacantes se aprovechan de la popularidad de los scripts Lua en los motores de juegos y de la prevalencia de comunidades en línea dedicadas a compartir métodos de trampa. Como informa Shmuel Uzan de Morphisec Threat Lab, los atacantes utilizan tácticas de "envenenamiento SEO" para hacer que sus sitios web maliciosos parezcan legítimos para los usuarios desprevenidos. Disfrazados de solicitudes push en los repositorios de GitHub, estos scripts maliciosos a menudo apuntan a motores de scripts de trucos populares como Solara y Electron, motores estrechamente relacionados con el popular juego infantil Roblox. Los usuarios se sienten atraídos por anuncios falsos que promocionan versiones falsas de estos scripts de trucos.

La naturaleza engañosa de Lua es un factor clave en este ataque. Lua es un lenguaje de programación ligero que incluso "los niños pueden aprender" según FunTech. Además de Roblox, otros juegos populares que utilizan scripts Lua incluyen World of Warcraft, Angry Birds, Factory y muchos otros. El atractivo de Lua surge de su diseño como lenguaje de extensión, lo que le permite integrarse perfectamente en diferentes plataformas y sistemas.
Sin embargo, una vez que se ejecuta el archivo por lotes malicioso, el malware establece comunicación con un servidor de comando y control controlado por el atacante (servidor C2). Luego puede enviar "información detallada sobre la máquina infectada" y permitirle descargar cargas útiles maliciosas adicionales. Las posibles consecuencias de estas cargas útiles van desde el robo de datos personales y financieros y el registro de teclas hasta la toma completa del sistema.
La prevalencia del malware Lua en Roblox

Como se mencionó anteriormente, el malware basado en Lua se ha infiltrado en juegos populares como Roblox, un entorno de desarrollo de juegos en el que Lua es el lenguaje de programación principal. Aunque Roblox tiene medidas de seguridad integradas, los piratas informáticos han encontrado formas de explotar la plataforma incorporando scripts Lua maliciosos en herramientas de terceros y paquetes de software falsos, como el infame Luna Grabber.
Dado que Roblox permite a los usuarios crear sus propios juegos, muchos desarrolladores jóvenes utilizan scripts Lua para crear funciones en el juego, lo que crea una tormenta perfecta de errores. Los ciberdelincuentes se aprovechan de esto incorporando scripts maliciosos en herramientas aparentemente benignas, como el paquete "noblox.js-vps", que, según ReversingLabs, se descargó antes de que fuera identificado como portador del malware Luna Grabber 585 veces.

Si bien puede parecer karma, no hay mucha simpatía en las redes sociales por los jugadores que son sorprendidos haciendo trampa. Mucha gente cree que aquellos que arruinan la experiencia de juego de otras personas deberían soportar las consecuencias del robo de sus datos. Es imposible estar completamente seguro en línea, pero la proliferación de malware encubierto tal vez debería alentar a los jugadores a practicar una buena higiene digital, ya que la emoción efímera de buscar una ventaja competitiva no justifica el riesgo de comprometer sus datos personales.
-
Jan 22,25Kingdom Hearts 4 Will Reboot the Series Kingdom Hearts creator Tetsuya Nomura recently hinted at a pivotal shift for the series with the upcoming fourth mainline installment. This article delves into his revelations about this crucial new chapter. Nomura Hints at a Series Conclusion with Kingdom Hearts 4 Kingdom Hearts 4: A Story Reset,
-
Jan 20,25Se anuncia 'Dungeons of Dreadrock 2', que se lanzará en Nintendo Switch en noviembre y le seguirán las versiones para dispositivos móviles y PC Hace aproximadamente dos años y medio, quedamos cautivados por el encantador juego de exploración de mazmorras, Dungeons of Dreadrock, desarrollado por Christoph Minnameier. Este juego de perspectiva de arriba hacia abajo, que recuerda a clásicos como Dungeon Master y Eye of the Beholder, ofrecía una experiencia única de resolución de acertijos.
-
Dec 10,24Cosplay Marvel emerge: Mohg de Elden Ring impresiona Un impresionante cosplay de Mohg, sorprendentemente similar al jefe de Elden Ring, se ha compartido en línea, cautivando a la comunidad de jugadores. Mohg, Lord of Blood, un jefe semidiós crucial para acceder al reciente DLC Shadow of the Erdtree, ha disfrutado rde una nueva prominencia. Elden Ring, un triunfo de FromSoftware rlanzado en
-
Jan 30,25¡Los cazadores se regocijan! Monster Hunter Wilds muestra nuevo contenido en febrero abierto beta Monster Hunter Wilds: febrero abre beta extiende oportunidades de caza ¡Prepárate para otra oportunidad de sumergirte en el mundo de Monster Hunter Wild! Una segunda prueba beta abierta está programada para las primeras dos semanas de febrero, ofreciendo a los recién llegados y a los jugadores una muestra de la acción antes de la