ニュース Roblox マルウェア: 変装して狙われる詐欺師

Roblox マルウェア: 変装して狙われる詐欺師

著者 : Elijah Dec 31,2024

ゲームチーターに対するマルウェア攻撃が世界中で発生しています。この記事では、このマルウェアがどのように機能し、Roblox のようなゲームで無防備な被害者にどのように感染するかを明らかにします。

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

チートスクリプトを装った Lua マルウェアが Roblox やその他のゲームを攻撃

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

競争力のあるオンライン ゲームでは、優位性を得たいという誘惑が非常に強いことがよくあります。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア攻撃を展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは南北アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を利用しました。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正当なものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストを装っており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」に密接に関連したエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトを宣伝する虚偽の広告を通じて、これらのチート スクリプトに誘導されます。

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「侵害されたマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーはサードパーティのツールや悪名高い Luna Grabber などの偽のソフトウェア パッケージに悪意のある Lua スクリプトを埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者は、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込むことでこれを悪用します。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが 585 回確認される前にダウンロードされていました。

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

これはカルマのように見えるかもしれませんが、ソーシャル メディアでは、不正行為で捕まったゲーマーに対する同情はほとんどありません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた場合の結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データ侵害のリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するようおそらく奨励されるはずです。

最新記事 もっと
  • Palworld Devsは、「銃付きのポケモン」ラベルを拒否します

    Palworldを考えると、当面の関連付けは「銃を持ったポケモン」である可能性があります。これは、最初の名声の上昇以来、ゲームにこだわったレーベルです。この速記は、キャッチーで把握しやすいものの、ポケットペアのクリエイターにとって両刃の剣でした。ジョン「バッキー」バックリーによると、

    Apr 19,2025
  • モンスターハンターワイルズを早くプレイ:ニュージーランドのトリックを使用する

    非常に期待されている *モンスターハンターワイルズ *は、2月28日金曜日にローンチする予定で、異なる地域でローリングリリースが行われます。他の人よりも先にアクションに飛び込むことに熱心なら、ニュージーランドのトリックは初期のゲームプレイへのチケットかもしれません。これが方法に関する包括的なガイドです

    Apr 19,2025
  • Stardew Valley Patchは、重要なスイッチの問題を修正します

    複雑なシステムで有名なStardew Valleyは、最近、Nintendo Switchプラットフォームでいくつかの課題に直面しています。ゲームの作成者であるChernitapeは、コミュニティに連れて行って、最近の更新に続いて浮上した重要な問題に対処しました。

    Apr 19,2025
  • Honkai Star Rail 3.2:バナーシステムのオーバーホール

    Gacha MechanicsはHonkai Star Railの基本的な要素であり、Mihoyo(現在のHoyoverse)は、キャラクタープルのプレーヤー制御を強化するために設定されているようです。最近のリークは、バージョン3.2から始まるバナーシステムの大幅な変化を示しており、THとの相互作用への新しいアプローチを約束しています

    Apr 19,2025
  • スタートレック艦隊コマンド:2025年1月コードが明らかになりました

    スタートレックフリートコマンドは、伝説のスタートレックシリーズからインスピレーションを得る魅惑的なゲームです。宇宙船の船長として、あなたの使命はあなたの帝国の成長を舵取りすることです。これには、新しい施設を建設するための材料を収集し、侵略者との戦いに従事するなど、

    Apr 19,2025
  • 「Threkkaが英国のApp Storeで発売される:新しいフィットネスの旅が始まる」

    Indie Studio Chock Hossは、英国のApp StoreでThrekkaを発売したばかりで、リミナリアの世界で設定された現実世界のエクササイズとジムビルディングアドベンチャーのユニークなブレンドを紹介しました。この革新的なフィットネス追跡アプリは、ワークアウトをゲーム内の進捗状況に変え、Apple Healでシームレスに作業します

    Apr 19,2025