> ニュース > Roblox マルウェアが詐欺師を攻撃

Roblox マルウェアが詐欺師を攻撃

Jan 23,25(1年前)
Roblox マルウェアが詐欺師を攻撃

サイバーセキュリティ警告: チートスクリプトを装ったマルウェアが Roblox プレイヤーをターゲットにしています

最近、世界中で不正行為を行うプレーヤーをターゲットにしたマルウェアの波が発生しています。この記事では、このマルウェアがどのように機能するのか、そして Roblox のようなゲームで無防備な被害者にどのように感染するのかを詳しく説明します。

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにします

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标競争力のあるオンライン ゲームで優位に立ちたいという誘惑は、多くの場合非常に強いものです。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のプレイヤーをターゲットにしており、研究者らは南北アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を利用しています。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正当なものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストを装っており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」に密接に関連したエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトを宣伝する偽の広告を通じて、これらのチート スクリプトに引き寄せられます。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「感染したマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标 前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれていますが、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みました。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを感染させていることが判明するまでに 585 回ダウンロードされました。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标これはカルマのように見えるかもしれませんが、不正行為を捕らえられたプレイヤーに対するソーシャルメディア上での同情はほとんどありません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた場合の結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データ侵害のリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するよう奨励されるはずです。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

発見する
  • プライベートブラウザシークレットアプリ
    プライベートブラウザシークレットアプリ
    Incognito Browser – Go Private は、Android向けに安全かつ匿名のブラウジング体験を提供します。プレミアムアンロックModを使用すると、強化されたプライバシーツール、強力な広告ブロッカー、高速ダウンロード、ダークモードが利用可能です。この無料ブラウザーは、Web3およびIPFSサポートを提供しながら、オンライン上のプライバシーを保護します。 ユーザーへのヒント: Private Browser: Incognito で強力な広告ブロッカーを有効にし、ポップアップ
  • Código de Defesa do Consumidor
    Código de Defesa do Consumidor
    「コジゴ・デ・デフェサ・ド・コンスミドール」アプリは、ブラジルの消費者保護法典(CDC)の必携ガイドです。ユーザーフレンドリーなインターフェースとオフラインでの法令全文へのアクセスを備え、自身の権利と義務を理解したい消費者と専門家の双方に最適です。政府機関との公式な関連はありませんが、ブラジル連邦法規に基づく正確な情報を提供します。利用者は、詳細については常に政府の公式出版物で確認し、必要に応じて適格な法律専門家に助言を求めるべきです。 「コジゴ・デ・デフェサ・ド・コンスミドール」の主な特徴
  • Punch News
    Punch News
    情報取得の新たな方法を発見しましょう Punch Newsアプリは、最新のニュースをあなたのデバイスに直接届け、ニュースの消費方法を変えています。緊急ニュースからエンターテイメント、ビジネスまで完全にカバーし、すべての出来事に精通するために必要なものを提供します。あなたの興味に合わせたカスタマイズされたアラートや通知を受け取れます。完全にカスタマイズ可能で、あなた独自の好みに合わせてアプリが形作られます。ソーシャルメディア上で簡単に交流し、活発に議論に参加しましょう。軽量で効率的なこのアプリ
  • iWow愛挖寶-即時美股台股APP
    iWow愛挖寶-即時美股台股APP
    iwowは、Android向けで最もパワフルな無料株価監視アプリです。リアルタイムのグローバル金融データにアクセスし、個別銘柄情報を簡単に追跡、プロフェッショナルな金融ニュースで最新情報をキャッチ。努力なしに熟練した投資の専門家になる力を身につけましょう![アプリ概要]iwowは、台湾トップクラスの無料指標追跡ツール——米国株と台湾株のリアルタイム相場を配信。多機能で複数市場に対応した投資ソリューションであり、今日最もトレンディなグローバル投資アプリです。iwowで株式市場をリードしましょう!私
  • myHealthCheck360
    myHealthCheck360
    myHealthCheck360は、あなたの包括的なパーソナルヘルスコンパニオンです。潜在的な健康リスクの発見、健康増進と不健康な習慣の改善をサポートするバイリンガルヘルスコーチとの連携、毎日のアクティビティのモニタリングを実現します。魅力的なウェルネスチャレンジに参加し、友人や同僚とつながり、目標達成で報酬を獲得しましょう。幅広い健康指標を追跡し、いつでも健康リスク評価(HRA)サーベイを完了でき、バイオメトリックスクリーニング結果を確認できます。ライフスタイルリワードプログラムを通じて、健
  • MetroMan China
    MetroMan China
    中国を代表する地下鉄ナビゲーションアプリ中国を代表する地下鉄ナビゲーションアプリ 2024年完全アップデート インタラクティブな経路プランナー オフライン機能 多言語サポート 充実した都市カバー率 詳細な機能:1. 2024年完全アップデート精密な地下鉄路線図とリアルタイムな輸送情報。2. インテリジェントな旅程プランナー詳しい移動時間や運賃計算を伴う簡易化された経路計画。3. オフラインアクセシビリティインターネット接続を必要としない完全な機能性。4. 11言語オプション対応言語:英語、簡体