Les cybercriminels exploitent les tricheurs de Roblox avec des logiciels malveillants basés sur LUA
Une nouvelle campagne de logiciels malveillants cible les joueurs en ligne, en particulier ceux qui recherchent des avantages injustes dans des jeux comme Roblox. Le malware, écrit en Lua, est déguisé en scripts de triche et se propage à l'échelle mondiale.
Les faux scripts de triche offrent des charges utiles malveillantes
L'attrait de la tricherie est exploité par des attaquants qui utilisent un empoisonnement au référencement pour promouvoir des sites Web malveillants offrant des scripts de triche frauduleux. Ces scripts, souvent présentés sous forme de demandes de push GitHub, ciblent les moteurs de triche populaires associés à Roblox, comme Solara et Electron. La fausse publicité incite encore les utilisateurs à télécharger les logiciels malveillants.
La facilité d'utilisation et la prévalence de Lua dans le développement du jeu, notamment Roblox, World of Warcraft et Angry Birds, en font un vecteur attrayant pour les attaquants. Une fois exécuté, le script LUA malveillant se connecte à un serveur de commandement et de contrôle, permettant potentiellement le vol de données, le keylogging et le compromis système complet.
Vulnérabilité de Roblox
Le contenu généré par l'utilisateur de Roblox et l'environnement de script basé sur LUA créent un terrain fertile pour les logiciels malveillants. Les scripts malveillants sont intégrés dans des outils et des packages tiers apparemment légitimes, comme le logiciel malveillant Luna Grabber trouvé dans le package "Noblox.js-VPS" (téléchargé 585 fois avant la détection).
Malgré le manque de sympathie pour les tricheurs en ligne, les risques associés à cette campagne de logiciels malveillants soulignent l'importance des pratiques de sécurité numérique. Les conséquences potentielles - les violations de Data et le compromis du système - l'emportent sur les avantages perçus de l'utilisation de scripts de triche.
Les joueurs sont invités à hiérarchiser l'hygiène numérique et à éviter de télécharger des logiciels officiels ou non fiables. Bien que la tentation de tricher puisse être forte, les risques sont tout simplement trop élevés.