Les cybercriminels exploitent le désir des joueurs d'un avantage injuste dans des jeux en ligne comme Roblox, déploiement de logiciels malveillants déguisés en scripts de triche. Cette campagne utilise des logiciels malveillants basés sur LUA, tirant parti de la popularité et de la facilité d'utilisation de la langue dans les moteurs de jeu.
Les attaquants utilisent "l'empoisonnement du référencement" pour faire apparaître leurs sites Web malveillants légitimes dans les résultats de recherche, ordonnant aux utilisateurs sans méfiance de télécharger des scripts infectés. Ces scripts imitent souvent les moteurs de triche populaires pour des jeux comme Roblox, comme Solara et Electron, et sont présentés comme des mises à jour légitimes ou de nouvelles versions sur des plateformes comme Github.
La simplicité de Lua, un langage de script accessible même aux enfants, contribue à l'efficacité du malware. Son utilisation dans divers jeux au-delà de Roblox, notamment World of Warcraft, Angry Birds et Factoro, élargit la portée potentielle de l'attaque. Une fois exécuté, le script malveillant se connecte à un serveur de commandement et de contrôle, permettant potentiellement le vol de données, la clé de clés et le compromis système complet.
Les vulnérabilités inhérentes de Roblox, résultant de son contenu généré par l'utilisateur et de l'utilisation généralisée des scripts LUA par les jeunes développeurs, exacerbent le problème. Les scripts malveillants sont souvent intégrés dans des outils et des packages tiers apparemment inoffensifs, comme le package "Noblox.js-VPS", qui portait le logiciel malveillant Luna Grabber.
Alors que certains pourraient considérer cela comme une justice poétique pour les tricheurs, les risques associés au téléchargement et à la gestion de ces scripts l'emportent de loin sur tous les avantages potentiels. Le potentiel de perte de données importants et de compromis système souligne l'importance de pratiquer une bonne hygiène numérique. L'avantage temporaire acquis par la tricherie ne vaut pas les conséquences à long terme.