Roblox: tudo é diversão até alguém ser hackeado
Todos os dias, dezenas de milhões de jovens mergulham no Roblox para construir, ligar-se e competir. Mas essa escala traz oportunidades, não apenas para designers de jogos e jogadores, mas também para cibercriminosos que disfarçam malware como ferramentas que prometem vitórias rápidas.
Existem inúmeros tópicos no Discord, Reddit, YouTube e outros sites que promovem vários códigos de batota como ferramentas inofensivas. E como o Roblox tem tanta influência sobre crianças e adolescentes, a tentação que os ganhos representam é muitas vezes forte demais para ser ignorada. Mas a que custo?
A ESET, a maior empresa europeia de cibersegurança, apresenta um guia básico sobre o que são essas ferramentas, conhecidas como executores de scripts, truques ou hacks – porque mesmo o uso de nomes bem conhecidos neste espaço não é isento de riscos – e como se pode proteger contra malware e golpes que muitas vezes se escondem por trás das ferramentas de batota.
O que é um executor Roblox?
Em termos simples, um executor Roblox é uma ferramenta de terceiros que permite injetar e executar código personalizado e não autorizado dentro dos jogos Roblox. Muitas dessas ferramentas, incluindo Synapse X, Krnl, Fluxus e Solara, tornaram-se muito populares nos últimos anos. A sua popularidade também atrai cibercriminosos que escondem malware dentro de versões falsas ou comprometidas desses softwares.
Como seria de esperar, as ferramentas de batota devem o seu apelo a uma coisa: a promessa de uma vantagem, como jogabilidade melhorada e automatizada e melhores interações com o ambiente do jogo. Quem não gostaria de ver através das paredes, obter gratuitamente a moeda virtual da plataforma conhecida como Robux ou manipular o jogo à sua vontade?
Riscos do Roblox
Suspensão e banimento da conta
Para começar, os executores Roblox, mesmo os “respeitáveis” (não maliciosos), violam os Termos de Utilização do Roblox. As salvaguardas anti-batota da plataforma, além das denúncias da comunidade, mantêm o controlo sobre atividades suspeitas. Se for apanhado, a sua conta e todo o seu progresso conquistado com esforço podem desaparecer num instante.
Malware e roubo de dados
O banimento da conta pode ser o menor dos seus problemas ou dos problemas do seu filho. Executores descarregados de várias fontes duvidosas e promovidos por meio de links não verificados em sites de redes sociais e fóruns de utilizadores são terreno fértil para malware que pode ter como alvo os seus dados, dinheiro e criptomoedas.
Uma ferramenta de batota maliciosa que obtém acesso ao seu dispositivo e aos ficheiros nele armazenados pode, em última análise, roubar as suas passwords e outras informações confidenciais, dar aos atacantes controlo total sobre o seu dispositivo ou, no mínimo, degradar o desempenho do seu dispositivo e fazer com que ele falhe repetidamente.
Em alguns casos, os malfeitores distribuem cópias falsificadas e infetadas com malware de ferramentas e utilitários populares de terceiros do Roblox, especialmente aqueles destinados a desenvolvedores de jogos. Noutros casos, como em 2022, uma versão específica do mecanismo de script Synapse X, agora extinto, foi infetada com um trojan backdoor.
Atualmente, o Solara é particularmente popular na comunidade Roblox, mas versões falsas maliciosas também são comuns e promovidas em sites de redes sociais. Por exemplo, a operação ransomware-as-a-service (RaaS) Chaos foi recentemente identificada a espalhar uma das suas variantes de ransomware sob o disfarce de um executor Solara.
As soluções de segurança entram em ação e sinalizam o referido software. Não é de surpreender que os sites que promovem códigos de batota frequentemente peçam às pessoas para desativar o software de segurança nos seus dispositivos, alegando que os executores são sinalizados como “falsos positivos”. Desativar a sua solução de segurança é algo que deve evitar fazer.
Fique longe do perigo
- É melhor evitar completamente os executores. Mesmo os que parecem confiáveis, pela sua própria natureza, aumentam a sua superfície de ataque; por outras palavras, está a depositar muita confiança nos produtos do autor e nas atualizações que ele pode lançar. Várias versões falsificadas que espalham malware e golpes aumentam ainda mais o risco;
- Além disso, não desative o seu software de segurança. Nenhuma ferramenta de jogo legítima pedirá que o desative; se isso acontecer, fuja;
- Se for pai ou mãe, informe-se e informe os seus filhos sobre os riscos de descarregar software de canais não verificados;
- Se quiser melhorar a sua experiência de jogo, use as ferramentas oficiais do Roblox, como plugins ou opções de personalização no jogo. Os controlos parentais, os recursos do jogo e as orientações oficiais ajudarão muito a mantê-lo a si e aos seus filhos entretidos na plataforma.
Na verdade, os benefícios podem ir muito além da diversão. Existem várias aptidões que pais e filhos podem adquirir enquanto jogam, mas atalhos questionáveis não levam a lugar nenhum. A ESET lembra que a curiosidade pode ser tentadora, mas a melhor maneira de aproveitar o Roblox é jogar de forma justa e segura, e manter os seus dispositivos, contas e dados pessoais protegidos.




















