> ニュース > Roblox マルウェア警告: 不正なスクリプトの標的となる詐欺師

Roblox マルウェア警告: 不正なスクリプトの標的となる詐欺師

著者:Kristen アップデート:Nov 11,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

マルウェアの波が出現し、世界中の詐欺師をターゲットにしています。この極悪 ソフトウェアが何であるか、また Roblox のようなゲームの無防備な被害者にどのように感染するのかについて詳しく知りましょう。

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにしていますチーターは偽のチートとして決して繁栄しませんスクリプトにマルウェアが含まれています

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

多くの場合、競争力のあるオンライン ゲームで優位に立つという魅力が、強力な動機となることがあります。しかし、この勝利への欲求は、チート スクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは北米、南米、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は Lua の人気を利用しています。ゲーム エンジン内のスクリプトと、チートの共有に特化したオンライン コミュニティの普及です。 Morphisec Threat Labs の Shmuel Uzan 氏が報告したように、攻撃者は「SEO ポイズニング」、つまり悪意のある Web サイトを何も疑っていないユーザーに正規のもののように見せかける戦術を採用しています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストとして偽装されており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」と頻繁に関連付けられている) をターゲットにしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのスクリプトに誘導されます。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

- Lua の欺瞞的な性質

  • 軽量スクリプト言語
  • 「子供も学べる」
  • 人気ゲーム
  • Lua スクリプト
  • World of Warcraft
  • Angry Birds
  • Factorio
  • 拡張言語
  • シームレスに組み込まれた
  • 悪意のあるバッチファイル
  • マルウェアが通信を確立
  • コマンド&コントロールサーバー(C2サーバー)
  • 「感染したマシンの詳細」
  • 追加の悪意のあるペイロード
  • 個人および財務データの盗難
  • キーロギング
  • 完全なシステム乗っ取り

    Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれていますが、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これが脆弱性の完璧な嵐につながります。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込んでいます。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが特定されるまでに 585 回ダウンロードされました。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

詩的な正義のように見えるかもしれませんが、ソーシャルメディアで不正行為を発見されたプレイヤーにはほとんど同情できません。多くの人は、他人の体験を台無しにする者はデータを盗まれるという報いを受けるに値すると信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの急増はおそらくゲーマーにデジタル衛生の実践を奨励するはずです。競争上の優位性による一時的なスリルは個人データを侵害するリスクに値しないためです。