ニュース Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

著者 : Finn Nov 10,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

マルウェアの波が出現し、世界中の詐欺師をターゲットにしています。この悪意のあるソフトウェアが何であるか、また、Robloxなどのゲームで無防備の被害者にどのように感染するのかについて詳しく知りましょう。

LuaマルウェアはRobloxやその他のゲームのチーターをターゲットにしていますCheaters偽のチートスクリプトに含まれるように決して繁栄しないマルウェア

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

多くの場合、競争力のあるオンライン ゲームで優位に立つという魅力が、強力な動機となることがあります。しかし、この勝利への欲求は、チート スクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは北米、南米、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は Lua の人気を利用しています。ゲーム エンジン内のスクリプトと、チートの共有に特化したオンライン コミュニティの普及です。 Morphisec Threat Labs の Shmuel Uzan 氏が報告したように、攻撃者は「SEO ポイズニング」、つまり悪意のある Web サイトを何も疑っていないユーザーに正規のもののように見せかける戦術を採用しています。これらの悪意のあるスクリプトは、GitHub リポジトリへのプッシュ リクエストとして偽装されており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」と頻繁に関連付けられている人気のチート スクリプト エンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのスクリプトに誘導されます。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は軽量のスクリプト言語であり、「 若者」でも学習できるそうです。」Roblox 以外にも、Lua スクリプトを利用する人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などが含まれます。 Lua の魅力は、さまざまなプラットフォームやシステムにシームレスに組み込むことができる拡張言語としての設計にあります。ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立し、「感染したマシンに関する詳細」を送信し、追加の悪意のあるペイロードをダウンロードできるようになります。個人および財務データの盗難やキーロギングからシステムの完全な乗っ取りに至るまで、広範囲にわたります。

Lua マルウェアの蔓延ロブロックス


Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれていますが、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これが脆弱性の完璧な嵐につながります。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込んでいます。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが特定されるまでに 585 回ダウンロードされました。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

それは詩的な正義のように見えるかもしれないが、ソーシャルメディアで不正行為を発見されたゲーマーに対する同情はほとんどない。多くの人は、他人の体験を台無しにする者はデータを盗まれるという報いを受けるに値すると信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの急増により、ゲーマーはおそらくデジタル衛生を実践するよう奨励されるはずです。競争上の優位性による一時的なスリルは、個人データを侵害するリスクに見合わないからです。

最新記事 もっと
  • AnkerはPower Bankのイノベーションを発表します:USB-Cケーブルの組み込み

    Ankerの最新の大容量パワーバンクは、737およびPrimeシリーズの魅力的な代替品であり、実質的な25,000mAhバッテリー、165Wの合計出力、2つの統合USB Type-Cケーブルの利便性を提供します。 手頃な価格で100ドル未満の価格で、現在の取引により、コストが89.99ドルにさらに削減されます。

    Feb 23,2025
  • Roselia's Hour on the Go!

    Pokemon Goの毎週のスポットライトアワーイベントは、毎週火曜日に異なるポケモンを特徴としており、報酬の増加と光沢のある出会いのチャンスを提供します。このガイドは、Roselia Spotlight Hourに焦点を当てています。 Roselia Spotlight Hour Guide 今週のスポットライトアワーは、2025年1月14日午後6時から7時まで開催されます。

    Feb 23,2025
  • ペルソナ5:セガは、グローバルなファントムXリリースを考慮しています

    ペルソナ5のグローバルローンチ:ファントムX ペルソナ5:ファントムX(P5X)はアメリカの海岸を飾りますか? Segaの最近の財務報告書は、人気のGachaスピンオフの潜在的なグローバルリリースを示唆しています。 報告書は、P5Xの初期販売が期待を満たしており、その広がりがあることを示しています

    Feb 23,2025
  • バラトロは膨大な販売マイルストーンにヒットしました

    一人の人によって開発されたインディー・ログーリケであるバラトロは、その驚異的なサクセスストーリーを続けています。 昨年のサプライズヒットは現在500万枚以上のコピーを売却しました。これは、リリースから1年弱で達成されたマイルストーンです。 驚くべきことに、バラトロの売り上げは驚異的な150万部で急増しました

    Feb 23,2025
  • Nintendo Switch 2カボチャの利益、Amiyaを焼却します

    任天堂のスイッチ2公開:在庫の急増とカミヤの怒り 任天堂の最近の切り替え2の発表は、衝撃波を業界に送り、同時にリリース前のリークに関する有名なゲームディレクターのkamiyaから猛烈な反応を引き出しながら、会社の株価を引き上げました。 これ

    Feb 23,2025
  • PS5 Pro:レセプションが混在しているにもかかわらず、販売予測は抑止されていません

    業界のアナリストによると、初期反応が混在しているにもかかわらず、PS5 Proの販売予測は引き続き強力です。 最新のPS5イテレーションは、潜在的な新しいハンドヘルドコンソールについての推測も燃やしています。 PS5 Proの販売と価格に関するアナリストの視点 PS5 Proの拡張機能Spark Handheld Console

    Feb 23,2025