Una campaña de malware global se dirige a los tramposos de juegos en línea
Una nueva ola de malware está dirigida a jugadores en línea, específicamente aquellos que buscan ventajas injustas a través de scripts de trucos. Este software malicioso, escrito en Lua, está infectando a los usuarios de todo el mundo. Exploremos los detalles de este ataque y su impacto.
El señuelo de los trucos y la trampa de malware
El deseo de una ventaja en los juegos en línea competitivos está siendo explotado por los cibercriminales. Están distribuyendo malware disfrazado de scripts de trucos, principalmente a las plataformas de orientación utilizando el lenguaje de secuencias de comandos LUA. Los investigadores han observado infecciones en América del Norte, América del Sur, Europa, Asia y Australia.
Los atacantes utilizan "envenenamiento por SEO" para que sus sitios web maliciosos parezcan legítimos en los resultados de búsqueda. Estos sitios a menudo ofrecen versiones falsas de guiones de trucos populares para juegos como Roblox, frecuentemente presentados como solicitudes de push Github para motores de orientación como Solara y Electron. Los anuncios falsos atraen aún más a las víctimas desprevenidas.
La accesibilidad de Lua y el engaño del malware
La naturaleza liviana y la facilidad de uso de Lua, incluso para los niños, como lo señalan FunTech, controlan su vulnerabilidad. Su uso en varios juegos, incluidos Roblox, World of Warcraft, Angry Birds y Factorio, expande la superficie de ataque potencial. El malware, una vez ejecutado, se conecta a un servidor de comando y control (C2), lo que puede habilitar el robo de datos, el keylogging y el compromiso completo del sistema.
Roblox y la prevalencia del malware basado en Lua
Roblox, con Lua como su lenguaje principal de secuencias de comandos, es un objetivo principal. A pesar de las medidas de seguridad de Roblox, los scripts maliciosos de Lua están integrados en herramientas y paquetes de terceros, como el infame Luna Grabber. La capacidad de los usuarios de Roblox para crear sus propios juegos, a menudo utilizando scripts Lua, crea vulnerabilidades significativas. Los ejemplos incluyen el paquete "noblox.js-vps", que, según ReversingLabs, se descargó 585 veces antes de ser identificado como transporte de Luna Grabber.
Las consecuencias y un llamado a la higiene digital
Si bien algunos podrían verlo como justicia poética, la realidad es que las víctimas de este malware enfrentan graves consecuencias, incluido el robo de datos y el compromiso del sistema. Si bien la seguridad total en línea es imposible, este incidente resalta la importancia de practicar una buena higiene digital. La emoción temporal de hacer trampa no justifica el riesgo de una pérdida significativa de datos personales.