by Skylar Jan 26,2025
大規模なマルウェア キャンペーンが世界中のオンライン ゲーム詐欺師をターゲットにしています。 この悪意のあるソフトウェアは、チート スクリプトを装って、Roblox などのゲームのプレイヤーに感染しています。 この脅威の詳細を詳しく見てみましょう。
オンライン ゲームで不当な優位性を求める欲求がサイバー犯罪者によって悪用されています。 彼らは、Roblox、World of Warcraft、Angry Birds などの多くのゲームで使用されている人気のあるスクリプト言語である Lua で書かれたマルウェアを配布しています。 このマルウェアは巧妙に偽装され、GitHub などのプラットフォーム上の SEO ポイズニングや偽の広告などの欺瞞的な戦術を通じて拡散し、多くの場合、Solara や Electron などの人気エンジンの正規のチート スクリプト リポジトリを模倣します。
Lua スクリプトの欺瞞的な性質が重要です。 Lua は使いやすく、ゲーム開発に普及しているため、悪意のあるコードの理想的な媒介となります。 チートを求めるユーザーは、知らず知らずのうちにこれらのスクリプトをダウンロードして実行し、知らず知らずのうちにシステムにマルウェアを解き放ちます。
実行されると、マルウェアはコマンド アンド コントロール (C2) サーバーに接続し、感染したマシンに関する情報を送信し、さらに悪意のあるペイロードをダウンロードする可能性があります。 これらのペイロードは深刻な脅威をもたらし、データの盗難、キーロギング、システムの完全な侵害につながる可能性があります。
Lua ベースのゲーム開発環境を備えた Roblox は、特に脆弱なプラットフォームです。 Roblox のセキュリティ対策にもかかわらず、悪意のある攻撃者はサードパーティのツールや偽のパッケージにマルウェアを埋め込みます。 一例として、「noblox.js-vps」などの一見正当なパッケージを通じて配布される Luna Grabber マルウェアがあり、検出されるまでに何百回もダウンロードされました。
Roblox 内でカスタム ゲームやスクリプトを簡単に作成して共有できるため、悪意のある攻撃者がマルウェアを拡散する土壌が生まれます。
これを詐欺師に対する詩的な正義だと見る人もいるかもしれませんが、実際には、このマルウェアは重大なリスクをもたらします。 不正行為によって得られる潜在的な影響は、認識されている利益をはるかに上回ります。 この事件は、デジタル衛生を適切に実践し、魅力に関係なく、非公式または信頼できないソフトウェアのダウンロードを避けることの重要性を強調しています。
Zenless Zone Zeroアップデートサイクルリークは、将来のコンテンツケイデンスのヒント
Balatro は Friends of Jimbo 3 アップデートで 8 つのフランチャイズとさらに無謀な騒乱を追加
Pokémon Adds Another Game to the NSO Library
シリアルクリーナーは現在iOSとAndroidで出ており、犯罪を支援するためにペースの速い新鮮さを増やしています
Victrix Pro BFG Tekken 8 Rage Art Edition コントローラーのレビュー – カスタマイズ可能で快適だが、欠点が多い
Rise of the Ronin 開発者が未発表の AAA タイトルを準備中
2025年にリリースされるドラゴンボールプロジェクト多元宇宙
Popular PC Metroidvania Blasphemous Is Out Now on Android