> ニュース > Roblox: チートスクリプトを装ったマルウェアが詐欺師を狙う

Roblox: チートスクリプトを装ったマルウェアが詐欺師を狙う

Jan 01,25(1年前)
Roblox: チートスクリプトを装ったマルウェアが詐欺師を狙う

サイバーセキュリティ警告: チートスクリプトを装ったマルウェアが Roblox プレイヤーを攻撃しています

ゲームチーターをターゲットにしたマルウェアの波が世界的に広がっています。この記事では、このマルウェアの特徴と、Roblox などのゲームの無防備な被害者にどのように感染するのかについて詳しく説明します。

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにします

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

競争力のあるオンライン ゲームで優位に立ちたいという誘惑は、多くの場合非常に強力です。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは南北アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を利用しています。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正規のものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストを装っており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」に密接に関連したエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのチート スクリプトに引き寄せられます。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「感染したマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みます。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが 585 回確認される前にダウンロードされていました。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

これはカルマのように見えるかもしれませんが、ソーシャルメディアでの不正行為を捕らえられたゲーマーにはほとんど同情できません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた場合の結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データ侵害のリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するようおそらく奨励されるはずです。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

発見する
  • Dating Build
    Dating Build
    近くで面白い人と出会いたいですか?『Dating Build』はあなたの完璧なソリューションです!この革新的なアプリは、お住まいの地域にいる潜在的な友達や恋愛パートナーとつながるのをサポートします。コーヒーを飲みに行くのもよし、自宅でリラックスするのもよし、すぐに近くでチャット可能な人々を発見できます。特別な誰かを見つけたら、会話をリアルワールドに移行し、エキサイティングなミートアップを手配しましょう。終わりのないスクロールはもう不要です – 『Dating Build』を今すぐダウンロードして
  • Partidos play
    Partidos play
    完璧なファミリーエンターテインメントアプリをお探しですか?Partidos Play は、全員にとって無限の楽しさを提供します!大ヒット映画から binge-worthy なシリーズ、エキサイティングなゲームまで、すべてを一つにまとめて楽しめます。映画鑑賞の夜を計画しているときも、仕事帰りにリラックスしたいときも、このアプリはプレミアムエンターテインメントを手元に届けてくれます。今日から忘れられない家族の瞬間を体験しましょう! Partidos Play の素晴らしい特徴を発見: ❤ 無限のエン
  • Paradisea
    Paradisea
    サロン予約の待ち時間を告别しましょう!Paradiseaアプリは、イライラする電話対応を解消し、サービスを検索したり、いつでも(午前2時でも)予約できたり、お気に入りのスタイリストを選んだりすることが可能です。営業時間を知ったり、会員限定特典を活用したり、トレンドヘアスタイルをチェックしたり—allが1つの直感的なプラットフォームにまとめられています。またとないパーフェクトセッションをお見逃しなく—今すぐParadiseaをダウンロードして、快適なサロン予約体験を楽しみましょう。なぜParadi
  • Red Activa
    Red Activa
    RED ACTIVA アプリは、Western Union の送金を一層迅速かつ簡単に実行できるようにします。アプリ内で取引詳細を入力するだけで一時コードが受け取れ、そのコードと身分証明書を Western Union 窓口で提示してください。担当者がお客様の情報を瞬時に確認し、効率的に送金を処理するため、長い待ち時間を解消しながら最適なレートを提供します。RED ACTIVA で安全な送金をわずか数回のタップで完了させましょう。Red Activa の主な利点:* Western Union
  • !Ω Factoial Omega: My Dystopian Robot Gilfiend
    !Ω Factoial Omega: My Dystopian Robot Gilfiend
    ご紹介します!!Ω Factorial Omega: My Dystopian Robot Companion:ロボット companions の禁止によって荒廃した世界、かつて活気を持っていたテクノロジー産業が崩壊し、無法状態が続く中で、一人の若者が自身の運命を変えうる謎の発見に出会います。この息を呑むようなインタラクティブな物語では、プレイヤーは危険と神秘に満ちた暗い未来の世界を旅するamong難しい決定を迫られます。私たちの英雄は、見つけたものを売って安定を図るのか、それとも不確かな未来へ
  • Phota Par Gujarati ma Lakho
    Phota Par Gujarati ma Lakho
    エレガントなグジャラート語のテキストで写真にアクセントを加えたいですか?Phota Par Gujarati ma Lakhoアプリを試してみてください!この革新的なツールは、統合されたキーボードを使ってグジャラート語の名前やメッセージを簡単にタイプできます。複数のスタイリッシュなフォント、鮮やかなカラーパレット、見事な背景から選んで、目に留まるビジュアルを作り上げましょう。グジャラート語のラブソング、モチベーションライン、個人的な表現を追加する場合でも、このアプリが対応します。スナップをカスタ