ニュース Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

Jan 11,2025 著者: Zachary

サイバーセキュリティ警告: 偽のチートスクリプト内のマルウェアが Roblox プレイヤーをターゲットにしています

最近、世界中のゲームチーターをターゲットにした新たなマルウェアの波が出現しています。この記事では、このマルウェアの特徴と、Roblox などのゲームの無防備な被害者にどのように感染するかを詳しく説明します。

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにします

偽のチート スクリプト内のマルウェア: 詐欺師は代償を支払うことになります

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标競争力のあるオンライン ゲームで優位に立ちたいという誘惑は、多くの場合非常に強力です。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは南北アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート方法の共有に特化したオンライン コミュニティの普及を利用しています。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正規のものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリのプッシュ リクエストに偽装されており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」に密接に関連したエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのチート スクリプトに誘導されます。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「侵害されたマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれていますが、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みました。ReversingLabs によると、このパッケージは Luna Grabber マルウェアの感染が確認される前に 585 回ダウンロードされていました。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标これはカルマのように見えるかもしれませんが、ソーシャル メディアでは、不正行為が見つかったゲーマーに対する同情はほとんどありません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた場合の結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データを危険にさらすリスクに見合わないため、ゲーマーはおそらく適切なデジタル衛生を実践するよう奨励されるはずです。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

最新記事

11

2025-09

アクションゲーム『Fairy Path』が神秘の森へ誘う Android版リリース

https://images.97xz.com/uploads/06/6830e250013d9.webp

フェアリーパス: 森の出口へはセルベロゲームズ最新のジャンプアクションアドベンチャーで、Android向けにリリースされました。過去作の『シャークパンチ』『Left or Right』『探偵ロジックゲーム』が日本限定でリリースされたのに対し、今回は全世界のプレイヤーが楽しめます。 フェアリーパスの魔法の旅へ ------------------------------------------- このゲームでは、迷子の少女が輝く妖精と出会う不思議な森が舞台となります。光るパネルをタップしてジャンプ

著者: Zachary読む:1

10

2025-09

LEGO マンダロリアンヘルメット、Amazonメモリアルデーセールで登場

https://images.97xz.com/uploads/22/682e4d0a2ae5d.webp

LEGO スター・ウォーズ マンダロリアン・ヘルメット#75328$69.99 → 20%OFF $55.99(Amazon)584ピースで構成されたこのセットは、ディン・ジャリンの象徴的なヘルメットを『The Mandalorian』シリーズから忠実に再現。ディスプレイスタンドと公式LEGOスター・ウォーズプレート付き。シルバーとグレーのパーツが際立つ美しいプロポーションで、スクリーン上のデザインを正確に表現しています。その他のお得なLEGOスター・ウォーズ商品 #75304LEGO スター・

著者: Zachary読む:1

09

2025-09

Pokémon TCG Pocket ウルトラビーストイベント開催

https://images.97xz.com/uploads/78/685941ef6fa85.webp

ポケモンカードゲーム Pocketのプレイヤーは、現在開催中のマスアウトブレイクイベントでウルトラビーストが再注目される特典を楽しめる。特別チャレンジをクリアするもよし、ワンダーピックで運試しするもよし、コレクションの空白を埋めたり新規カードを発見したりする方法が複数用意されている。最近リリースされた「次元の危機」拡張パックは、ウルトラビーストや新カードの導入によりポケモンカードゲーム Pocketのメタを一変させた。全てを集めるには並々ならぬ情熱が必要なため、このマスアウトブレイクイベントはコ

著者: Zachary読む:2

09

2025-09

ヒットマン PSVR2発売詳細が明らかに

https://images.97xz.com/uploads/08/174307686667e53e026e431.png

究極の暗殺者になりきる『HITMAN World of Assassination』の待望のPSVR2版登場。発売スケジュール、対応プラットフォーム、このVR適応版がどのように実現したかについて知るべきすべてをご紹介。HITMAN World of Assassination PSVR2 リリーススケジュール 2025年3月27日発売予定カレンダーに印をつけておこう──**『HITMAN World of Assassination』は2025年3月27日、PS5向けPlayStation V

著者: Zachary読む:1