> ニュース > マルウェアは変装した Roblox 詐欺師をターゲットにします

マルウェアは変装した Roblox 詐欺師をターゲットにします

Nov 11,24(4 か月前)
マルウェアは変装した Roblox 詐欺師をターゲットにします

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

マルウェアの波が出現し、世界中の詐欺師をターゲットにしています。この悪意のあるソフトウェアと、それが Roblox などのゲームの無防備な被害者にどのように感染しているかについて詳しくは、以下をお読みください。

Lua マルウェア、Roblox やその他のゲームのチーターをターゲット偽のチート スクリプトにはマルウェアが含まれているため、詐欺師は決して繁栄しません

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

多くの場合、競争力のあるオンライン ゲームで優位に立つという魅力が強力な動機となることがあります。しかし、この勝利への欲求は、チート スクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは北米、南米、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は Lua の人気を利用しています。ゲーム エンジン内のスクリプトと、チートの共有に特化したオンライン コミュニティの普及です。 Morphisec Threat Labs の Shmuel Uzan 氏が報告したように、攻撃者は「SEO ポイズニング」、つまり悪意のある Web サイトを何も疑っていないユーザーに正規のもののように見せかける戦術を採用しています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストとして偽装されており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」と頻繁に関連付けられている) をターゲットにしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのスクリプトに誘導されます。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Lua の欺瞞的な性質が、この攻撃の重要な要素です。 Lua は、FunTech によれば、「子供でも学習できる」軽量のスクリプト言語です。 Roblox 以外にも、Lua スクリプトを利用する人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などが含まれます。 Lua の魅力は、さまざまなプラットフォームやシステムにシームレスに組み込める拡張言語としての設計にあります。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアはコマンド アンド コントロール サーバーとの通信を確立します ( C2 サーバー) は攻撃者によって制御されます。これにより、「感染したマシンに関する詳細」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難やキーロギングから完全なシステム乗っ取りに至るまで、広範囲に及びます。

Roblox における Lua マルウェアの蔓延

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれていますが、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが自分のゲームでは、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しているため、脆弱性の嵐が吹き荒れます。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージのような一見無害なツールに悪意のあるスクリプトを埋め込んでいます。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを含んでいることが特定されるまでに 585 回ダウンロードされました。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

それは詩的な正義のように見えるかもしれないが、ほとんど意味がないオンライン コミュニティで不正行為を発見されたゲーマーに同情します。多くの人は、他人の体験を台無しにする者は機密データを盗まれるという報いを受けるのは当然だと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの急増により、ゲーマーはおそらくサイバーセキュリティを実践するよう奨励されるはずです。競争上の優位性による一時的なスリルは、個人データを危険にさらすリスクに見合わないからです。

発見する
  • Words and Friends: Cryptogram
    Words and Friends: Cryptogram
    デコードが征服に出会う究極のワードゲーム体験に飛び込みます!このゲームは、心に火をつけて控除スキルをテストする単語パズル、暗号、ロジックゲームのユニークなブレンドであなたに挑戦し、楽しませるために細心の注意を払って作られています。ワードゲーム愛好家に最適です、これ
  • PCH Wordmania
    PCH Wordmania
    あなたはワードゲームとパズルのファンですか?本当の賞と報酬のためにプレーするスリルを楽しんでいますか?もしそうなら、PCH Wordmaniaはあなたにとって完璧なワードゲームです!単語のパズルを解決する興奮に飛び込み、今日の素晴らしい賞品を獲得するチャンスを獲得してください!出版社が家を清算することからあなたにもたらされました
  • 汉字找茬-文字找茬识字大师汉字答题烧脑解谜益智游戏
    汉字找茬-文字找茬识字大师汉字答题烧脑解谜益智游戏
    「漢字の違いを見つける」は、魅力的で知的に刺激的な言葉をテーマにしたパズルゲームで、漢字の世界を探求する楽しい方法を提供します。このゲームは、プレイヤーが漢字の複雑さを掘り下げるように挑戦し、鋭い観察と注意を必要とします
  • HangmanHero
    HangmanHero
    クラシックなハングマンゲームのスリリングなひねりを加えて楽しみを解き放ちます!あらゆる関心に応える多様な単語テーマの世界に飛び込みます。あなたは映画、地理での泣き声、またはトリビア愛好家に情熱を傾けていますか?私たちはあなたが国、映画、動物、Bにまたがるテーマで覆われています
  • Wordogram
    Wordogram
    Wordogramの世界に飛び込みます。これは、語彙に挑戦し、そのユニークな単語グリッドで推論スキルを磨く究極の脳浮上ワードパズルゲームです。あなたがワード愛好家であろうとパズル愛好家であろうと、ワードグラムは魅力的で知的に刺激的な経験を提供します
  • Letter Match
    Letter Match
    文字をマッチして言葉を形成し、レターマッチでリラックスした頭脳トレーニングエクスペリエンスをお楽しみください!文字タイルを使用して単語を作成してボードをクリアし、心を鋭く保ちます。発見した単語ごとにポイントを獲得し、レベルを通過するように自分自身に挑戦し、ENDLにふける