ニュース Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

by Chloe Jan 05,2025

ゲームチーターに対するマルウェア攻撃は世界中で頻繁に発生していますが、この記事では、このマルウェアがどのように動作するのか、その感染方法、特に Roblox などのゲームに対する攻撃方法を明らかにします。

Roblox作弊者遭恶意软件攻击

チートスクリプトを装った Lua マルウェア

Roblox作弊者遭恶意软件攻击

競争の激しいオンライン ゲームでは、優位性を求める大きな誘惑があります。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。 Lua スクリプト言語を使用して書かれたこのマルウェアは世界中のプレイヤーをターゲットにしており、研究者らは北米、南米、ヨーロッパ、アジア、オセアニアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を悪用します。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正規のものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストを装っており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」に関連付けられているエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのチート スクリプトに引き寄せられます。

Roblox作弊者遭恶意软件攻击

Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「侵害されたマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや財務データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。

Roblox における Lua マルウェアの蔓延

Roblox作弊者遭恶意软件攻击

前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや悪名高い Luna Grabber などの偽のソフトウェア パッケージに埋め込むことで、プラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みました。ReversingLabs によると、このパッケージは第 2 級マルウェアである Luna Grabber を運ぶと特定されるまでに 585 回ダウンロードされました。

Roblox作弊者遭恶意软件攻击

これはカルマのように見えるかもしれませんが、ソーシャルメディアでの不正行為が見つかったプレイヤーにはあまり同情できません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データ侵害のリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するようおそらく奨励されるはずです。

最新記事 もっと+
  • 17 2025-12
    ルーカスフィルム副社長、『アンダーワールド伝説』と『モール:影の君主』について語る

    スター・ウォーズ セレブレーション ジャパンで示された手掛かりによれば、ファンは近々訪れる信じられないほどのアニメ版スター・ウォーズコンテンツの波を楽しめそうです。ルーカスフィルム・アニメーション部門ヴァイスプレジデントのアテナ・ポルティーヨは、現在製作中の二つの待望のシリーズ——新たに発表された「テイルズ・オブ・ジ・アンダーワールド」と「モール:シャドウ・ロード」——について、IGNに独占的に詳細を明かしました。ポルティーヨは私たちとの対話で、ダース・モールの象徴的な声を担当するサム・ウィット

  • 16 2025-12
    新拡張版『ウォー・ウィズイン』が正式リリース

    Blizzardは公式チャンネルにて、最新のWorld of Warcraftアップデートのローンチトレイラーを公開しました:新パッチ11.1では、膨大な量の新コンテンツがゲームに導入されます。例えば:メインストーリーの続きにより、プレイヤーは四つのゴブリン・カルテルの権力闘争に巻き込まれます;約30年間コンセプトアートでのみ存在したゴブリンの首都;ゴブリンがダムの破壊を企む新ダンジョン「作戦:洪水制御門」;最終決戦がGallywixとなる新8ボスレイド「アンダーマイン解放」;レーシングサーキッ

  • 16 2025-12
    Amazonがポケモンカードゲーム151バンドルを再入荷

    ポケモン151ブースターバンドルがAmazonで再入荷したことに気づいたが、コレクターにとっては必ずしも良いニュースとは言えない。メーカー希望小売価格(MSRP)の2倍以上の価格タグは、祝うよりもむしろ心配の種だ。Amazonでのバンドル価格は60ドル以上であるのに対し、公式小売価格はわずか26.94ドル。どうやら「お買い得」という言葉の定義を書き換えつつあるようだ。しかしながら、このセットがいかに速く売り切れるかを考えると、完全に無視できる状況でもない。Pokémon TCG: 151 ブース