Malware disfarçado de Roblox Cheats tem como alvo os usuários
Malware disfarçado de scripts de trapaça, visando jogadores Roblox em todo o mundo
Houve uma onda recente de malware direcionado a trapaceiros em todo o mundo. Continue lendo para saber mais sobre esse malware e como ele infecta vítimas inocentes em jogos como o Roblox.
O malware Lua tem como alvo trapaceiros no Roblox e em outros jogos
Os trapaceiros não terminarão bem, pois os scripts de cheats falsos contêm malware
A tentação de obter vantagem em jogos online competitivos costuma ser muito poderosa. No entanto, esse desejo de vencer está sendo explorado por cibercriminosos que implantam campanhas de malware disfarçadas de scripts fraudulentos. O malware, escrito na linguagem de script Lua, tem como alvo jogadores de todo o mundo, com pesquisadores relatando infecções na América do Norte e do Sul, Europa, Ásia e Austrália.
Os invasores estão aproveitando a popularidade dos scripts Lua em motores de jogos e a onipresença de comunidades online dedicadas a compartilhar métodos de trapaça. Como relata Shmuel Uzan, do Morphisec Threat Lab, os invasores usam táticas de “envenenamento de SEO” para fazer com que seus sites maliciosos pareçam legítimos para usuários desavisados. Disfarçados de solicitações push nos repositórios GitHub, esses scripts maliciosos geralmente têm como alvo mecanismos de script de trapaça populares, como Solara e Electron – mecanismos que são “frequentemente associados” ao popular jogo infantil Roblox. Os usuários são atraídos por esses scripts de trapaça por meio de anúncios falsos que promovem versões falsas desses scripts de trapaça.
A natureza enganosa de Lua é um fator chave neste ataque. Lua é uma linguagem de script leve que até “crianças podem aprender” de acordo com a FunTech. Além do Roblox, outros jogos populares que usam scripts Lua incluem World of Warcraft, Angry Birds, Factorio, etc. O apelo de Lua decorre de seu design como uma linguagem de extensão, permitindo que ela seja perfeitamente integrada em diferentes plataformas e sistemas.
No entanto, uma vez executado o arquivo em lote malicioso, o malware estabelece comunicação com um servidor de comando e controle controlado pelo invasor (servidor C2). Isso pode então enviar “informações detalhadas sobre a máquina comprometida” e permitir o download de cargas maliciosas adicionais. As consequências potenciais dessas cargas vão desde roubo de dados pessoais e financeiros e keylogging até o controle completo do sistema.
A prevalência do malware Lua no Roblox
Conforme mencionado anteriormente, o malware baseado em Lua se infiltrou em jogos populares como Roblox, um ambiente de desenvolvimento de jogos onde Lua é a principal linguagem de script. Embora o Roblox tenha medidas de segurança integradas, os hackers encontraram maneiras de explorar a plataforma incorporando scripts Lua maliciosos em ferramentas de terceiros e pacotes falsos, como o infame Luna Grabber.
Como o Roblox permite que os usuários criem seus próprios jogos, muitos jovens desenvolvedores usam scripts Lua para criar recursos no jogo, o que cria uma tempestade perfeita de bugs. Os cibercriminosos exploram isso incorporando scripts maliciosos em ferramentas aparentemente benignas, como o pacote “noblox.js-vps”, que, de acordo com o ReversingLabs, foi baixado 585 vezes antes de ser identificado como portador do malware Luna Grabber.
Embora isso possa parecer carma, não há muita simpatia pelos jogadores que são pegos trapaceando nas redes sociais. Muitas pessoas acreditam que aqueles que arruínam a experiência de jogo de outras pessoas deveriam arcar com as consequências de terem seus dados roubados. É impossível estar completamente seguro online, mas a proliferação de malware disfarçado talvez deva encorajar os jogadores a praticarem uma boa higiene digital, já que a emoção passageira de uma vantagem competitiva não vale o risco de expor dados pessoais.
Observe que o caminho da imagem /uploads/...
precisa ser substituído pelo caminho real da imagem para ser exibido corretamente. Tentei o meu melhor para manter a formatação e posicionamento originais das imagens.