ニュース Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師

Jan 12,2025 著者: Stella

サイバーセキュリティ警告: チートスクリプトを装ったマルウェアが Roblox プレイヤーを攻撃

世界中で不正行為を行うプレイヤーをターゲットとしたマルウェア攻撃が波状的に発生しています。この記事では、このマルウェアの特徴と、Roblox などのゲームの無防備な被害者にどのように感染するかを詳しく説明します。

Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにします

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标競争力のあるオンライン ゲームで優位に立ちたいという誘惑は、多くの場合非常に強力です。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは南北アメリカ、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。

攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート コンテンツの共有専用のオンライン コミュニティの普及を利用しています。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正当なものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストとして偽装されており、通常、Solara や Electron などの人気のあるチート スクリプト エンジンをターゲットとしています。これらのエンジンは、「人気の子供向けゲーム Roblox によく関連付けられている」エンジンです。ユーザーは、これらの不正行為スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらの不正行為スクリプトに誘導されます。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factory などが含まれます。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。

しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。これにより、「侵害されたマシンに関する詳細情報」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人データや財務データの盗難やキーロギングからシステムの完全な乗っ取りに至るまで、広範囲に及びます。

Roblox における Lua マルウェアの蔓延

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。

Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込みます。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが 585 回確認される前にダウンロードされていました。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标これはカルマのように見えるかもしれませんが、ソーシャル メディアでは、不正行為が見つかったゲーマーに対する同情はほとんどありません。多くの人は、他人のゲーム体験を台無しにする者はデータを盗まれた場合の結果を負うべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データ侵害のリスクに見合わないため、ゲーマーはデジタル衛生を適切に実践するようおそらく奨励されるはずです。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

最新記事

09

2026-05

ネオン・スペルストーム・ローグライク、事前登録受付中

https://imgs.qxacl.com/uploads/12/686719e3a9873.webp

Neon Spellstormは、TopCogによって開発される予定のロガライト系バレットヘヴンアクションゲームであり、現在プレ登録が開始されています。同スタジオの他の主要タイトルと同様に魔法戦闘を軸とし、『Tap Wizard』シリーズや『WizUp』の流れを受け継いでいます。 ネオンの道を進む 光り輝くネオン色の道を疾走し、足跡を残しながら崩れ去る中、四方八方にスペルを発射します。ピクセルアートとグリッチ美学で描かれた、粗野なローテクサイバーパンクの世界観の中でウィザードの役割を担います。

著者: Stella読む:2

08

2026-05

初心者向けパルモン生存ガイド

https://imgs.qxacl.com/uploads/49/686e67fe8fc6b.webp

Palmon:サバイバルは、モンスター捕獲とベース構築、自動化、リアルタイム戦闘を融合させた革新的なアドベンチャーゲームです。都市シミュレーター、クリーチャーバトル、サバイバルサンドボックスが好きなファンに最適で、このガイドではあなたのパルモンが忠実な仲間でありながら重要な労働者としても活躍する「パラントリス」の世界をご紹介します。始め方:コア gameplay と進捗新規プレイヤーはすぐに3つの基本的なゲームプレイサイクルに導入されます:探索:新しい地域を発見し、稀なパルモンの種族と遭遇し、密

著者: Stella読む:1

07

2026-05

『ストリートファイターデュエル』2025年1月コード一覧

https://imgs.qxacl.com/uploads/54/1736242670677cf5eed9cbf.jpg

『ストリートファイターデュエル:アイドゥルRPG』では、リュウや春麗など、『ストリートファイター』シリーズの伝説的なファイターたちを募集できます。アイドルゲームとして、オフライン中もチームは戦闘とトレーニングを続けます。リデームコードを入力すると、ダイヤモンドというゲーム内のプレミアム通貨などの無料報酬を受け取ることができます。ダイヤモンドを使えば、新しいファイターを獲得したり、キャラクターを強化したり、その他の貴重なアイテムを手に入れたりすることができます。これらのコードを入手することは、早期

著者: Stella読む:4

01

2026-05

グランドチェイス、新スピリットシステムの事前登録を開始

https://imgs.qxacl.com/uploads/68/68781316794a2.webp

グランチェイス、新しい進行システム「スピリット」の事前登録を開始成長システム:スピリットがゲームプレイに革新的な変化をもたらす今回の事前登録キャンペーンは、他にもいくつかの大規模アップデートと同時に開始される進行システムの事前登録アナウンスでこれほど本気で興奮したのは初めてかもしれません。しかし、グランチェイスを長くプレイしているプレイヤーなら、明らかに公開された内容の重要性を理解するでしょう。「成長システム:スピリット」とその画期的な機能の事前登録がスタートします!これは単なるキャラクターのレ

著者: Stella読む:9