ニュース Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

著者 : Isaac アップデート:Jan 07,2025

サイバーセキュリティ警告: チートスクリプトを装ったマルウェアが Roblox プレイヤーを攻撃しています

世界中で不正行為を行うプレイヤーをターゲットとしたマルウェア攻撃が波状的に発生しています。この記事では、このマルウェアがどのように機能するのか、そして Roblox のようなゲームで無防備な被害者にどのように感染するのかを詳しく説明します。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにします

偽のチート スクリプトにはマルウェアが含まれており、チーターは最終的に代償を支払うことになります

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

競争力のあるオンライン ゲームで優位に立ちたいという誘惑は、多くの場合非常に強力です。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは南北アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を利用しています。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正当なものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストを装っており、「人気の子供向けゲーム Roblox に関連付けられていることが多い」Solara や Electron などの人気のあるチート スクリプト エンジンをターゲットにすることがよくあります。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのチート スクリプトに引き寄せられます。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「侵害されたマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みます。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが 585 回確認される前にダウンロードされていました。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

これはカルマのように見えるかもしれませんが、ソーシャル メディアでは、不正行為で捕まったゲーマーに対する同情はほとんどありません。多くの人は、他人のゲーム体験を台無しにした者はデータを盗まれたことによる報いを受けるべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データ侵害のリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するよう奨励されるはずです。

最新のゲーム もっと +
カジュアル | 1875.80M
このエキサイティングなインタラクティブ・ストーリーにおいて、"夜のストーカーの呪い 第3章"では、地方の町で不吉な呪いと対峙する熟練の狩人、ヴァルティエとなりきることができます。ヴァルティエが広がる吸血鬼の症状と闘うなかで、あなたは彼の日常生活を、圧倒的な血への渇望と激しさを増す欲望と共に管理しなければなりません。あなたの選択が、彼が怪物のような本能と戦ってコミュニティを守るか、闇に身を委ね、愛する人々を穢すかを決定します。緊迫した道徳的葛藤と劇的なストーリー展開を特徴とする「夜のストーカーの
音楽 | 54.70M
BTS BLINK: KPOPローリングボールで、心躍る音楽の旅に出かけましょう!この魅力的なゲームは、リズムに基づいたアクションと挑戦的な障害物コースを見事に融合させ、鮮やかに踊る道をボールが進んでいきます。BTS、BLACKPINK、EXO、TWICEのチャートを賑わす大ヒット曲満載の刺激的なサウンドトラックでビートを感じ、リズムに完全に没頭できます。スワイプ操作で成功へと進み、同じ色のボールを集め、その道中で見事なコンボを達成しましょう。あなたの才能を披露し、すべてのタワーレベルを制覇する
パズル | 61.40M
『パンダの夢の国クエスト』で魔法の旅へ出かけましょう。夢中になるマッチ3アドベンチャーで、パズルと楽しさに満ちたカラフルな世界へ誘います。覚えやすい操作と美しいビジュアルで、アイテムを揃えたり強力な連鎖反応を発動させたりすることにすぐに夢中になるでしょう。スワイプするだけで同じアイテムをつなぎ、ボードをクリアし、ミッションを進めるカスケーディングコンボを楽しんでください。今日ゲームをダウンロードして、パンダが夢の国を取り戻すのを手伝いましょう──数え切れないほどのエンターテインメントが待ってい
カジュアル | 476.90M
『Return to the Cabin』では、喪失感に暮れる母と共に人里離れた山小屋へ引きこもる、深く個人的な旅へと足を踏み入れます。あなたの選択が、二人の絆の行方を決めることになるでしょう。揺るぎない結びつきを築くか、それとも予期せぬ方向へ転がるのか?インタラクティブな環境と意味のあるキャラクターのやり取りを通じて心の通じ合いを体験し、愛、悲しみ、再生の物語を一瞬一瞬が紡ぎ出します。『Return to the Cabin』は感情豊かなストーリーテリングと没入型のゲームプレイを融合し、悲劇
カード | 22.70M
大人気アニメ「アドベンチャー・タイム」のエピソードにインスパイアされたカードウォーズで、壮大な冒険に飛び込もう!フィン、ジェイク、バブルガム王女などお気に入りのキャラクターになりきり、オウーの大地を旅しながらクリーチャーを召喚し、呪文を唱え、敵を出し抜け。新カードでデッキを構築・カスタマイズし、戦士をレベルアップさせ、圧倒的な攻撃を解き放って勝利を掴み取れ。白熱のバトル、柔軟なデッキ構築、スリリングなゲームプレイを特徴とするカードウォーズは、単なるカードゲーム以上の存在――それは忘れられないア
カード | 19.88M
コールブレイクマスター3 - カードゲームのスリリングな世界へようこそ!この戦略的カードゲーム(通称ラクディ)は、インドとネパールで愛されるクラシックとして君臨しています。リアルタイムマルチプレイヤーアクションを体験し、AI搭載ボットと対戦し、毎日の報酬を獲得しましょう。コールブレイクエンパイアは、あらゆるスキルレベルのプレイヤーに、止まることのない楽しみを提供します。このゲームは標準の52枚組カードを使用し、プレイヤーは各ラウンドで、対戦相手のビッドを出し抜きつつ最も多くのカードを獲得する戦略