ニュース Roblox マルウェア: 変装して狙われる詐欺師

Roblox マルウェア: 変装して狙われる詐欺師

著者 : Elijah Dec 31,2024

ゲームチーターに対するマルウェア攻撃が世界中で発生しています。この記事では、このマルウェアがどのように機能し、Roblox のようなゲームで無防備な被害者にどのように感染するかを明らかにします。

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

チートスクリプトを装った Lua マルウェアが Roblox やその他のゲームを攻撃

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

競争力のあるオンライン ゲームでは、優位性を得たいという誘惑が非常に強いことがよくあります。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア攻撃を展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは南北アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を利用しました。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正当なものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストを装っており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」に密接に関連したエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトを宣伝する虚偽の広告を通じて、これらのチート スクリプトに誘導されます。

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「侵害されたマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーはサードパーティのツールや悪名高い Luna Grabber などの偽のソフトウェア パッケージに悪意のある Lua スクリプトを埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者は、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込むことでこれを悪用します。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが 585 回確認される前にダウンロードされていました。

Roblox作弊者遭伪装成作弊脚本的恶意软件攻击

これはカルマのように見えるかもしれませんが、ソーシャル メディアでは、不正行為で捕まったゲーマーに対する同情はほとんどありません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた場合の結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データ侵害のリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するようおそらく奨励されるはずです。

最新記事 もっと
  • 2023年最高コスパゲーミングノートPCトップ5

    高級モデルはしばしば4,000ドルを超えるため、手頃な価格のゲーミングノートパソコンを見つけるのは大変なことのように感じるかもしれません。しかし、外出先で質の高いPCゲームを楽しむために大金を払う必要はなく、賢く妥協点を見極めることが鍵となります。1,000ドル未満の「ゲーミング」ノートパソコンが市場にあふれていますが、多くの機種が旧式のスペックや疑わしい製造品質を特徴としています。クイックピック:最高のコストパフォーマンスを発揮するゲーミングノートパソコンMSI Crosshair 16 HX

    Dec 17,2025
  • マーベルスナップ、「ハイボルテージモード」を復活

    Marvel Snapの稲妻早のバトルが、新たな興奮の高みへ到達アドレナリンが沸き立つ「ハイボルテージ」モードが、電流走るようなゲームプレイで再び登場エネルギー増強と厳選されたカードプールによる3ターンマッチが、途切れないアクションを提供Second DinnerのMarvel Snapは決して退屈しない点が賞賛に値しますが、今、さらにスリリングになりつつあります。人気の「ハイボルテージ」モードが3月28日まで復活します!この高速バリアントの何が特別なのでしょうか?知っておくべきすべてをご紹介し

    Dec 17,2025
  • 「Two Dosts」、創業11周年記念にスイープステークスを開催

    スイープステークス参加のためのシンプルなミッション11周年記念イベント開催中11,000ドルの大賞品が当たりますもう1年が過ぎたなんて信じられますか?ソーシャルポイントは、iOSとAndroidでプレイできるミニマリストパズルゲーム『Two Dots』の驚くべき11年を記念しています。この記念日をさらに特別なものにするため、ザイオンガの子会社である同社は、5月30日より『Two Dots Paradise Prize Potスイープステークス』を開始します。パズルを解くスキルを磨く時が来ました!

    Dec 16,2025
  • DC:ダークレギオン 初心者ガイド

    DC: Dark Legionは、DCユニバースを舞台にしたアクションストラテジーゲームで、プレイヤーは象徴的なヒーローやヴィランのチームを編成し、強力な敵に立ち向かいます。KingsGroupによって開発されたこのモバイルタイトルは、リアルタイムストラテジーとロールプレイング要素を融合させ、プレイヤーが強力な小隊を編成し、ダイナミックな戦闘に参加できるようにしています。ゲームは正式にローンチされていませんが、いくつかの地域でオープンベータテストが実施されており、プレイヤーはそのコアシステムを体

    Dec 16,2025
  • ポケモンカードゲームポケット発売にプレイヤー反発

    待望の『ポケモンカードゲーム Pocket』トレードアップデートがついに到来したが、興奮とは裏腹に、広範なプレイヤーの不満を招いている。先週、クリーチャーズ社が仕組みを説明した後にも懸念が示されていたが、実装されたシステムは予想以上に制限的であることが判明した。『とてつもない失敗』トレード機能には複数のリソースが必要となる:時間経過で回復(または現金で購入可能)する「トレードスタミナ」と、新たに導入された「トレードトークン」だ。高価値カードの場合、トークンの要求量は驚異的で、単一の同等カードをト

    Dec 15,2025
  • Tim Burton's Batman Returns in Dolby Theaters

    ティム・バートン監督のバットマン映画は、ダークナイトを描いた作品の中でもファンの間で愛され続けている。映画のマイルストーンが帰ってくる8月25日、全国の観客はドルビーシネマ160カ所で1989年の『バットマン』と1992年の『バットマン リターンズ』のデジタル・リマスター版を体験できます。これらの画期的な作品は、マイケル・キートンがブルース・ウェイン/バットマンを、ジャック・ニコルソン、ダニー・デヴィート、ミシェル・ファイファーら伝説的な共演者と共に象徴的に演じている。「バートンはこの特別上映に

    Dec 14,2025