Lua Malware tem como alvo Enganoso em Roblox e outros jogosEnganoso Nunca prospera, como contêm scripts de trapaça falsos Malware
Os invasores estão capitalizando a popularidade de Lua scripts em mecanismos de jogos e a prevalência de comunidades online dedicadas ao compartilhamento de cheats. Conforme relatado por Shmuel Uzan, do Morphisec Threat Labs, os invasores empregam “envenenamento de SEO”, uma tática que faz com que seus sites maliciosos pareçam legítimos para usuários desavisados. Esses scripts maliciosos são disfarçados como solicitações push em repositórios GitHub, muitas vezes visando mecanismos de script de trapaça populares, como Solara e Electron - "mecanismos de script de trapaça populares frequentemente associados" ao popular jogo infantil "Roblox". Os usuários são atraídos para esses scripts por meio de anúncios falsos que promovem versões falsas desses scripts de trapaça.
No entanto, uma vez que o arquivo em lote malicioso é executado, o malware estabelece comunicação com um servidor de comando e controle (servidor C2) controlado pelos invasores. Isso pode então enviar "detalhes sobre a máquina infectada" e permitir o download de cargas maliciosas adicionais. roubo de dados financeiros e keylogging para completar o controle do sistema.
Prevalência de Lua Malware no Roblox
Como mencionado, o malware baseado em Lua se infiltrou em jogos populares como Roblox, um ambiente de desenvolvimento de jogos onde Lua é a principal linguagem de script. Embora o Roblox tenha medidas de segurança integradas, os hackers encontraram maneiras de explorar a plataforma incorporando scripts Lua maliciosos em ferramentas de terceiros e pacotes falsos, como o notório Luna Grabber.
Como o Roblox permite que os usuários criem seus próprios jogos, muitos jovens desenvolvedores usam scripts Lua para criar recursos no jogo, o que leva a uma tempestade perfeita de vulnerabilidades. Os cibercriminosos aproveitaram-se disso incorporando scripts maliciosos em ferramentas aparentemente benignas, como o pacote “noblox.js-vps”, que, de acordo com o ReversingLabs, foi baixado 585 vezes antes de ser identificado como portador do malware Luna Grabber.