ニュース Roblox マルウェアによる攻撃を受けた詐欺師 - MASKED チート スクリプト

Roblox マルウェアによる攻撃を受けた詐欺師 - MASKED チート スクリプト

by Eric Jan 21,2025

サイバーセキュリティ警告: チートスクリプトを装ったマルウェアが Roblox プレイヤーをターゲットにしています

最近、世界中で不正行為プレイヤーをターゲットにしたマルウェアの波が発生しています。この記事では、このマルウェアがどのように機能するのか、そして Roblox のようなゲームで無防備な被害者にどのように感染するのかを詳しく説明します。

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにします

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

競争力のあるオンライン ゲームで優位に立ちたいという誘惑は、多くの場合非常に強力です。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。 Lua スクリプト言語で書かれたこのマルウェアは世界中のプレーヤーをターゲットにしており、研究者らは北アメリカ、南アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を利用しています。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正規のものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリのプッシュ リクエストとして偽装されており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」によく関連付けられているエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのチート スクリプトに引き寄せられます。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「感染したマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや悪名高い Luna Grabber などの偽のソフトウェア パッケージに埋め込むことで、プラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みます。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが 585 回確認される前にダウンロードされていました。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

これは詩的な正義のように思えるかもしれませんが、ソーシャルメディアでの不正行為が見つかったプレイヤーに対する同情はほとんどありません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた場合の結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性による一時的なスリルは個人データが危険にさらされるリスクに見合わないため、プレーヤーはおそらく適切なデジタル衛生を実践するよう奨励されるはずです。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

最新記事 もっと+
  • 24 2025-09
    「チケット・トゥ・ライド」アップデートで日本拡張パックが公開

    - 日本語版拡張パック登場、興奮する新機能- 新幹線ネットワーク導入で協力プレイが可能に- 個性的な4種類の車両と文化的に着想を得た2キャラクター追加スイス拡張パックの成功に続き、「チケット・トゥ・ライド」は日本版拡張パックをリリース。この人気ボードゲームのマップが初めてデジタルプラットフォームに登場します。日本版では革新的な協力要素が加わり、プレイヤーは競い合いながらも協力してルート完成を目指します。象徴的な日本の新幹網がゲームプレイの中核に。これらの共有高速路線はマップ全体に広がり、全プレイ

  • 24 2025-09
    アンドーシーズン2でスター・ウォーズの大戦が明らかに

    『スター・ウォーズ:アンドー』や『スター・ウォーズ リベルズ』といった番組を通じて、ルーカスフィルムはヤヴィン4号星、ホス、エンドアを超えた反乱軍の多様な英雄たちと重要な戦場に関する我々の理解を見事に広げました。ロータルやフェリックスといった惑星が注目を集める中、アンドーシーズン2の初回放送により、ゴーマンがスポットライトを浴びています。 ゴーマンの高まる重要性 なぜこの無名の惑星が銀河内戦において突然重要となったのでしょうか? ゴーマンはいかにして反乱同盟軍の転換点となるのでしょうか? スタ

  • 24 2025-09
    オーロラが『Sky: Children of the Light』に再び現れる

    - Sky: Children of the Lightが待望のオーロラコラボイベント復活を発表- 受賞歴のあるアーティストのスペクタクルな仮想コンサートを再体験できるチャンス- 6月15日から限定アイテムやエモートが期間限定で登場人気のソーシャルアドベンチャーゲーム「Sky: Children of the Light」は、グラミー賞ノミネートアーティストAurora(オーロラ)との画期的なコラボレーションを再開します。2023年にデジタル体験の概念を塗り替えた記録破りの仮想コンサートに続き、