ニュース Roblox 詐欺師をターゲットとするマルウェア

Roblox 詐欺師をターゲットとするマルウェア

著者 : Matthew Jan 01,2025

サイバーセキュリティ警告: チートスクリプトを装ったマルウェアが Roblox プレイヤーを攻撃しています

ゲームチーターをターゲットにしたマルウェアの新たな波が世界中で出現しています。この記事では、このマルウェアの特徴と、Roblox などのゲームの無防備な被害者にどのように感染するのかについて詳しく説明します。

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにします

詐欺師は代償を払うことになる: 偽のチートスクリプトがマルウェアを隠す

Roblox作弊者被伪装成作弊脚本的恶意软件攻击競争力のあるオンライン ゲームで優位に立ちたいという誘惑は、多くの場合非常に強力です。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは北米、南米、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート方法の共有に特化したオンライン コミュニティの普及を利用しています。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正当なものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストを装っており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」に密接に関連したエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのスクリプトに誘導されます。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「侵害されたマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや財務データの盗難やキーロギングからシステムの完全な乗っ取りに至るまで、広範囲に及びます。

Roblox における Lua マルウェアの蔓延

Roblox作弊者被伪装成作弊脚本的恶意软件攻击 前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みます。ReversingLabs によると、このパッケージは、Luna Grabber マルウェアが 585 回ダウンロードされていることが判明する前に使用されていました。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击これはカルマのように見えるかもしれませんが、ソーシャル メディアでは、不正行為が見つかったゲーマーに対する同情はあまりありません。多くの人は、他人のゲーム体験を台無しにする者は、自分のデータが盗まれた結果に対して責任を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データが侵害されるリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するよう奨励されるはずです。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

最新の記事
  • クラールオブスキュア:エクスペディション33がFFとペルソナの影響を明らかに

    ​サンドフォール・インタラクティブの新作ターン制RPG『クレールオブスクール:エクスペディション33』は、ジャンルに新風を吹き込むとして話題を集めています。注目の展示会終了後、ディレクターがクリエイティブな影響源について深掘りしました。『ファイナルファンタジー』『ペルソナ』そしてクラシックJRPGが形作った『クレールオブスクール:エクスペディション33』ターン制戦略とリアルタイムアクションの革新的融合フランスのベル・エポック時代と伝説的なJRPGシリーズから着想を得た本作は、伝統的なターン制システ

    by David Sep 27,2025

  • エピックゲームズストアに登場「Forgotten Playland」 愛らしいぬいぐるみのカオスが楽しめる

    ​Epic Games Storeで全世界配信が開始された『Forgotten Playland』で、鮮やかなパーティーゲームアドベンチャーの世界へ飛び込みましょう。競争と仲間意識、そして奇妙なカオスが織りなす楽しい領域がプレイヤーを待っています。活気あるソーシャルパーティーゲームに参加し、長い間忘れられた屋根裏部屋の魅惑的な設定の中で、愛らしくもワイルドなぬいぐるみ「PlushKyn」となり、覇権を争いましょう。『Forgotten Playland』はプレイヤーを魅了する豊富な機能を提供します

    by Matthew Sep 27,2025