> ニュース > Roblox: チートスクリプトを装ったマルウェアが詐欺師を狙う

Roblox: チートスクリプトを装ったマルウェアが詐欺師を狙う

Jan 01,25(10 か月前)
Roblox: チートスクリプトを装ったマルウェアが詐欺師を狙う

サイバーセキュリティ警告: チートスクリプトを装ったマルウェアが Roblox プレイヤーを攻撃しています

ゲームチーターをターゲットにしたマルウェアの波が世界的に広がっています。この記事では、このマルウェアの特徴と、Roblox などのゲームの無防備な被害者にどのように感染するのかについて詳しく説明します。

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにします

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

競争力のあるオンライン ゲームで優位に立ちたいという誘惑は、多くの場合非常に強力です。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは南北アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を利用しています。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正規のものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストを装っており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」に密接に関連したエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのチート スクリプトに引き寄せられます。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「感染したマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みます。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが 585 回確認される前にダウンロードされていました。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

これはカルマのように見えるかもしれませんが、ソーシャルメディアでの不正行為を捕らえられたゲーマーにはほとんど同情できません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた場合の結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データ侵害のリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するようおそらく奨励されるはずです。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

発見する
  • The Visitor (OLD)
    The Visitor (OLD)
    没入感溢れるポイント&クリック式モバイルゲームで、身の毛もよだつエイリアンアドベンチャーを開始しましょう。『The Visitor (OLD)』はタッチスクリーン向けに再構築され、奇妙な人間の環境を探検する微小なエイリアン生命体を操ることができます。戦略的な障害と知恵を試される難解なパズルが特徴のインタラクティブなホラーシナリオを進みましょう。究極の試練とは?他のプレイヤーに先駆けて、3つの秘密のエンディングを全て発見することです!このサスペンスフルな物語に飛び込み、あなたが『The Visi
  • Tans Goetia
    Tans Goetia
    トランスジェンダーの主人公サーシーと共に『Tans Goetia』で魅惑的かつ混沌たる冒険に飛び込もう。魔法の戦いや悪戯好きな悪魔フーフーの野郎が彼女を限界へ追い詰める魔法の旅を追体験せよ。従来のホルモン療法を超えて強化されていくサーシーの女性らしさの変容を目撃し、彼女の欲望と運命を形作る重大な選択へと導け。エピソード形式で配信される没入型ゲームで、サーシーの理想の身体とストーリーを彫琢し、唯一無二のインタラクティブ体験を味わおう。 Tans Goetiaの特徴: ❤ ジェンダー・ユーフォ
  • Merge Kingdoms - Tower Defense
    Merge Kingdoms - Tower Defense
    Merge Kingdoms - Tower Defenseで、これまでにない興奮のタワーディフェンス体験を楽しみましょう!この革新的なゲームは、タワーを組み合わせて強力な防御陣を構築し、容赦ない敵の波に立ち向かうことで、古典的なTDメカニズムを再構築します。35種類以上の敵のバリエーション、戦略的に配置可能な20のタワー、5レベルごとに登場する挑戦的なボス戦により、アクションは止まることを知りません。防御をアップグレードし、伝説のタワーを解放し、特別なブーストを発動して戦略を強化しましょう。
  • Sharingan - Eye And Hair Color
    Sharingan - Eye And Hair Color
    髪を変えて、瞳を変えて、スタイルを変え、人生を刷新するSharinganは、数百万の髪色と数百のエキゾチックな瞳の色を備えたスマートなバーチャルメイクツールです。虹色の瞳、コードギアスのようなアニメの瞳、悪魔のような瞳を試してみませんか? さらに、うちは一族の写輪眼や輪廻眼を追加して、自分だけのNARUTOを始めてみては? メイクやコンタクトレンズは必要ありません。これらの全てのルックスを試すことができます。漫画、アニメ、映画のお気に入りのキャラクターのように髪と瞳をしてみたいですか? 今すぐこ
  • Swann Security
    Swann Security
    Swannでセキュリティを強化Swann Securityでご自宅や小規模事業を守りましょう。有線・無線を問わず、あらゆるセキュリティ機器を直感的な単一アプリで管理する究極のソリューションです。このパワフルなシステムは、Swannの最新DVR、NVR、そして新しい室内外用Wi-Fiカメラをシームレスに連携させ、完全なる安心をお届けします。互換性&接続性本アプリは一部のSwannデバイスに対応しています(互換性はSwannのWebサイトでご確認ください)。4G/5GまたはWiFiで接続を維持 -
  • Distance & Height Calculator
    Distance & Height Calculator
    Distance & Height Calculator アプリは、スマートフォンカメラだけで物体の距離と高さを即座に推定できるスマートなソリューションです。アプリを起動し、物体の「基底」に向けて距離を測定するか、あるいは「頂点」を指すことで高さを測れます。センチメートル、インチ、メートル、マイル、ヤード、フィートといった測定単位を簡単に切り替えられます。測定結果を共有したいですか? シームレスに測定結果のスクリーンショットを撮影して送信できます。 Distance & Height Calcu