Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los jugadores fueron engañados para descargar malware basado en Lua a través de motores de script de trampa falsos
  • Tecnología

Los jugadores fueron engañados para descargar malware basado en Lua a través de motores de script de trampa falsos

teknomers 8 de Ekim de 2024 (Last updated: 8 de Ekim de 2024) 4 minutes read
Los jugadores fueron engañados para descargar malware basado en Lua


08 de octubre de 2024Ravie LakshmananMalware/Cibercrimen

Se está engañando a los usuarios que buscan trucos para juegos para que descarguen un malware basado en Lua que es capaz de establecer persistencia en sistemas infectados y entregar cargas útiles adicionales.

“Estos ataques aprovechan la popularidad de los complementos del motor de juegos Lua dentro de la comunidad de estudiantes y jugadores”, dijo el investigador de Morphisec Shmuel Uzan. dicho en un nuevo informe publicado hoy, se agrega que “esta cepa de malware tiene una gran prevalencia en América del Norte, América del Sur, Europa, Asia e incluso Australia”.

OALabs documentó por primera vez los detalles sobre la campaña en marzo de 2024, en la que los usuarios fueron atraídos a descargar un cargador de malware escrito en Lua explotando una peculiaridad en GitHub para organizar cargas útiles maliciosas.

Ciberseguridad

McAfee Labs, en un análisis posterior, detalló el uso de la misma técnica por parte de los actores de amenazas para ofrecer una variante del ladrón de información RedLine al alojar los archivos ZIP que contienen malware dentro de repositorios legítimos de Microsoft.

“Deshabilitamos las cuentas de usuario y el contenido de acuerdo con las Políticas de uso aceptable de GitHub, que prohíben publicar contenido que respalde directamente ataques activos ilegales o campañas de malware que estén causando daños técnicos”, dijo GitHub a The Hacker News en ese momento.

Malware basado en Lua

“Continuamos invirtiendo en mejorar la seguridad de GitHub y nuestros usuarios, y estamos buscando medidas para protegernos mejor contra esta actividad”.

El análisis de la actividad realizado por Morphisec ha descubierto un cambio en el mecanismo de entrega de malware, una simplificación que probablemente sea un intento de pasar desapercibida.

“El malware se entrega con frecuencia utilizando scripts Lua ofuscados en lugar de códigos de bytes Lua compilados, ya que este último puede generar sospechas más fácilmente”, dijo Uzan.

Dicho esto, la cadena de infección general permanece sin cambios en el sentido de que los usuarios que buscan motores de scripts de trampa populares como Solara y Electron en Google reciben sitios web falsos que incorporan enlaces a archivos ZIP con trampas explosivas en varios repositorios de GitHub.

El archivo ZIP viene con cuatro componentes: un compilador de Lua, una DLL de intérprete de tiempo de ejecución de Lua (“lua51.dll”), un script de Lua ofuscado y un archivo por lotes (“launcher.bat”), el último de los cuales se utiliza para ejecutar el script Lua usando el compilador Lua.

Ciberseguridad

En la siguiente etapa, el cargador (es decir, el script Lua malicioso) establece comunicaciones con un servidor de comando y control (C2) y envía detalles sobre el sistema infectado. El servidor, en respuesta, emite tareas que son responsables de mantener la persistencia u ocultar procesos, o descargar nuevas cargas útiles como Redone Stealer o CypherIT Loader.

“Los ladrones de información están ganando importancia en el panorama a medida que las credenciales obtenidas de estos ataques se venden a grupos más sofisticados para ser utilizados en etapas posteriores del ataque”, dijo Uzan. “En particular, RedLine tiene un enorme mercado en la Dark Web vendiendo estas credenciales recolectadas”.

Motores de scripts de trampa falsos

La divulgación se produce días después de que Kaspersky informara que los usuarios que buscan versiones pirateadas de software popular en Yandex están siendo atacados como parte de una campaña diseñada para distribuir un minero de criptomonedas de código abierto llamado SilencioCryptoMiner mediante un implante binario compilado por AutoIt.

La mayoría de los ataques se dirigieron a usuarios de Rusia, seguidos de Bielorrusia, India, Uzbekistán, Kazajstán, Alemania, Argelia, República Checa, Mozambique y Turquía.

“El malware también se distribuyó a través de canales de Telegram dirigidos a inversores en criptomonedas y en descripciones y comentarios en vídeos de YouTube sobre criptomonedas, trampas y juegos de azar”, dijo la empresa. dicho en un informe la semana pasada.

“Aunque el objetivo principal de los atacantes es obtener ganancias extrayendo criptomonedas de forma sigilosa, algunas variantes del malware pueden realizar actividades maliciosas adicionales, como reemplazar carteras de criptomonedas en el portapapeles y tomar capturas de pantalla”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Después de la pérdida de audición: Paul Simon vuelve a ser optimista
Next: El director ejecutivo de General Atlantic dice que los impuestos más altos no perjudicarán la inversión

Related Stories

Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026
13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026

You May Have Missed

  • Finanzas

«El gobierno quiere encontrar dinero y rápido»: por qué las cotizaciones de las mutuas volverán a aumentar en 2027

teknomers 19 de Haziran de 2026
  • Deporte

«Es realmente un chico sorprendente»: Rayan Cherki, un rayo de sol en el cielo azul

teknomers 19 de Haziran de 2026
  • Cultura

Audiencias TV: « Zodiaque » comienza lentamente detrás de M 6, líder con la victoria de Suiza sobre Bosnia-Herzegovina

teknomers 19 de Haziran de 2026
Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.