ニュース Roblox マルウェアの標的となる詐欺師

Roblox マルウェアの標的となる詐欺師

Jan 17,2025 著者: Harper

サイバーセキュリティ警告: チートスクリプトを装ったマルウェアが Roblox プレイヤーを攻撃しています

ゲームチーターをターゲットとしたマルウェア攻撃が世界中で相次いでいます。この記事では、このマルウェアの特徴と、Roblox などのゲームの無防備な被害者にどのように感染するかを詳しく説明します。

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにします

偽の不正行為スクリプトにはマルウェアが含まれており、不正行為者は最終的にその結果に苦しむことになります

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标競争力のあるオンライン ゲームで優位に立ちたいという誘惑は、多くの場合非常に強力です。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。 Lua スクリプト言語で書かれたこのマルウェアは世界中のゲーマーを攻撃しており、研究者らは南北アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を利用しています。 Morphisec Threat Lab の Shmuel Uzan が報告したように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正規のものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストとして偽装されており、通常、Solara や Electron などの人気のあるチート スクリプト エンジンをターゲットとしています。これらのエンジンは、「人気の子供向けゲーム Roblox によく関連付けられている」エンジンです。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのチート スクリプトに誘導されます。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。その後、「感染したマシンに関する詳細情報」を送信し、追加の悪意のあるペイロードをダウンロードできるようになります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれていますが、ハッカーはサードパーティのツールや悪名高い Luna Grabber などの偽のソフトウェア パッケージに悪意のある Lua スクリプトを埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みます。ReversingLabs によれば、このパッケージは Luna Grabber マルウェアを運ぶことが 585 回確認される前にダウンロードされていました。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标これはカルマのように見えるかもしれませんが、ソーシャル メディアでは、不正行為を捕らえられたゲーマーに対する同情はほとんどありません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた場合の結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データが侵害されるリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するよう奨励されるはずです。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

最新記事

11

2025-08

ヘブンバーンズレッドとエンジェルビーツ!コラボイベント開始

https://images.qqhan.com/uploads/34/682b9c3d69c44.webp

ヘブンバーンズレッドは、180日目の節目を迎え、エンジェルビーツ!との鮮やかなクロスオーバーイベントを開催します。ゲームの半年記念を祝うこの特別なコラボレーションでは、愛されるアニメのファンが新しい魅力的なストーリーを体験できます。ヘブンバーンズレッド × エンジェルビーツ! 新ストーリー、限定キャラクター、無料報酬を公開クロスオーバーイベントは現在開催中で、2025年6月12日まで続きます。プレ

著者: Harper読む:2

10

2025-08

スフィアディフェンス:新しいタワーディフェンスゲームで地球を守る

https://images.qqhan.com/uploads/52/173383627167583def496bf.jpg

ユニットの配置を最適化して敵の波を撃退 リソースを集めて防御を強化 徐々に難しくなる挑戦に立ち向かう 開発者の福島智樹が、スフィアディフェンスを発表しました。これは、プレイヤーが執拗な敵の攻撃から地球を守る魅力的なタワーディフェンスゲームです。 典型的なタワーディフェンスゲームとは異なり、スフィアディフェンスは洗練されたミニマリストなビジュアルと鮮やかなネオン美学

著者: Harper読む:1

09

2025-08

エルデンリング:ナイトレイン - アイアンアイクラスのゲームプレイ公開

エルデンリングでは、弓は通常、敵の注意を引き寄せたり、遠くから敵を弱らせたり、悪名高いルーン稼ぎの鳥のような特定のターゲットを戦術的に排除するための補助武器として機能してきました。しかし、ナイトレインでは、アイアンアイクラスが弓をその核心的な強みに変え、ゲームの他の8つのクラスとは異なるプレイスタイルを生み出し、専用のサポート役割に最も近い存在として位置づけられています。以下の独占アイアンアイゲー

著者: Harper読む:1

09

2025-08

アサシン クリード シャドウズの予約特典を解除するガイド

https://images.qqhan.com/uploads/38/174245045267dbaf14696fb.jpg

アサシン クリード シャドウズを予約した場合、ゲーム序盤で限定特典を受け取ることができます。以下は、アサシン クリード シャドウズの予約特典を解除する方法です。目次アサシン クリード シャドウズで「犬に投げられる」クエストを開始するアサシン クリード シャドウズを予約した場合、「犬に投げられる」というクエストが解除されます。このミッションは、ナオエを操作し、オープンワールドに初めて入ると開始されま

著者: Harper読む:2