Roblox Attenzione agli imbroglioni: il malware si nasconde negli script cheat ingannevoli
Un'ondata di attacchi malware che prendono di mira i giocatori che imbrogliano i giochi si sta diffondendo a livello globale. Questo articolo esaminerà in modo approfondito il funzionamento di questo malware e i suoi percorsi di infezione, soprattutto nel caso di giochi come Roblox.

Utilizzo del malware Lua per attaccare i giocatori che imbrogliano in Roblox e altri giochi
Malware in script falsi: gli imbroglioni subiranno conseguenze

Nei giochi online altamente competitivi, la tentazione di perseguire un vantaggio è enorme. Tuttavia, questo desiderio di vincere viene sfruttato dai criminali informatici che lanciano attacchi malware mascherati da script cheat. Il malware, scritto nel linguaggio di scripting Lua, prende di mira i giocatori di tutto il mondo, con i ricercatori che segnalano infezioni in Nord e Sud America, Europa, Asia e Australia.
Gli aggressori sfruttano la popolarità degli script Lua nei motori di gioco e la prevalenza di comunità online dedicate alla condivisione di metodi di imbroglio. Come riporta Shmuel Uzan di Morphisec Threat Lab, gli aggressori utilizzano tattiche di "avvelenamento SEO" per far sembrare legittimi i loro siti Web dannosi agli utenti ignari. Travestiti da richieste push sui repository GitHub, questi script dannosi spesso prendono di mira popolari motori di script cheat come Solara ed Electron, motori strettamente correlati al popolare gioco per bambini Roblox. Gli utenti sono attratti da annunci falsi che promuovono versioni false di questi cheat script.

La natura ingannevole di Lua è un fattore chiave in questo attacco. Lua è un linguaggio di scripting leggero che anche "i bambini possono imparare" secondo FunTech. Oltre a Roblox, altri giochi popolari che utilizzano gli script Lua includono World of Warcraft, Angry Birds, Factory e molti altri. Il fascino di Lua deriva dal suo design come linguaggio di estensione, che gli consente di integrarsi perfettamente in diverse piattaforme e sistemi.
Tuttavia, una volta eseguito il file batch dannoso, il malware stabilisce una comunicazione con un server di comando e controllo controllato dall'aggressore (server C2). Può quindi inviare "informazioni dettagliate sulla macchina infetta" e consentirle di scaricare ulteriori payload dannosi. Le potenziali conseguenze di questi carichi vanno dal furto di dati personali e finanziari, al keylogging, fino alla completa acquisizione del sistema.
La prevalenza del malware Lua in Roblox

Come accennato in precedenza, il malware basato su Lua si è infiltrato in giochi popolari come Roblox, un ambiente di sviluppo di giochi in cui Lua è il linguaggio di scripting principale. Sebbene Roblox disponga di misure di sicurezza integrate, gli hacker hanno trovato il modo di sfruttare la piattaforma incorporando script Lua dannosi in strumenti di terze parti e pacchetti software falsi, come il famigerato Luna Grabber.
Poiché Roblox consente agli utenti di creare i propri giochi, molti giovani sviluppatori utilizzano gli script Lua per creare funzionalità di gioco, il che crea una tempesta perfetta di bug. I criminali informatici ne approfittano incorporando script dannosi in strumenti apparentemente innocui, come il pacchetto "noblox.js-vps", che, secondo ReversingLabs, è stato scaricato 585 volte prima di essere identificato come portatore del malware Luna Grabber.

Anche se può sembrare karma, non c'è molta simpatia sui social media per i giocatori che vengono sorpresi a imbrogliare. Molte persone credono che coloro che rovinano l'esperienza di gioco di altre persone dovrebbero sopportare le conseguenze del furto dei loro dati. È impossibile essere completamente sicuri online, ma la proliferazione di malware mascherato dovrebbe forse incoraggiare i giocatori a praticare una buona igiene digitale, poiché l’emozione di breve durata di perseguire un vantaggio competitivo non vale il rischio di compromettere i propri dati personali.
-
Jan 22,25Kingdom Hearts 4 Will Reboot the Series Kingdom Hearts creator Tetsuya Nomura recently hinted at a pivotal shift for the series with the upcoming fourth mainline installment. This article delves into his revelations about this crucial new chapter. Nomura Hints at a Series Conclusion with Kingdom Hearts 4 Kingdom Hearts 4: A Story Reset,
-
Jan 20,25Annunciato "Dungeons of Dreadrock 2", in arrivo su Nintendo Switch a novembre e a seguire le versioni mobile e PC Circa due anni e mezzo fa, siamo rimasti affascinati dal delizioso dungeon crawler, Dungeons of Dreadrock, sviluppato da Christoph Minnameier. Questo gioco con prospettiva dall'alto verso il basso, che ricorda classici come Dungeon Master e Eye of the Beholder, offre un'esperienza unica di risoluzione di enigmi
-
Dec 10,24Il cosplay Marvel emerge: Mohg di Elden Ring impressiona Uno straordinario cosplay di Mohg, straordinariamente simile al boss Elden Ring, è stato condiviso online, affascinando la comunità dei giocatori. Mohg, Lord of Blood, un boss semidio cruciale per accedere al rultimo DLC Shadow of the Erdtree, ha goduto di rnuova importanza. Elden Ring, un trionfo di FromSoftware rpubblicato
-
Jan 30,25I cacciatori si rallegrano! Monster Hunter Wilds mette in mostra nuovi contenuti a febbraio Open Beta Monster Hunter Wilds: febbraio Open Beta estende opportunità di caccia Preparati per un'altra possibilità di immergerti nel mondo di Monster Hunter Wilds! Un secondo test beta aperto è previsto per le prime due settimane di febbraio, offrendo sia i nuovi arrivati che per i giocatori di ritorno un assaggio dell'azione prima di TH