サイバー犯罪者は、オンラインゲームで不公平な利点に対する欲求を活用しており、チートスクリプトに偽装したマルウェアを展開しています。このキャンペーンは世界中のゲーマーに影響を与えており、複数の大陸で感染が報告されています。
マルウェアはLUAスクリプト言語を利用して、ゲームエンジン内での人気を活用し、チートシェアリングコミュニティの有病率を活用しています。攻撃者は「SEO中毒」を利用して、悪意のあるWebサイトを検索結果で合法的に見せます。これらの悪意のあるスクリプトは、多くの場合、SolaraやElectronなどの人気のあるチートスクリプトエンジンの更新または追加を装って、頻繁にRobloxに関連付けられています。偽の広告は、疑いを持たないユーザーをさらに魅了します。
Luaの使いやすさは、子供が学習できると説明されていますが、さまざまなプラットフォームへの統合がこのマルウェアの配信メカニズムとしての有効性に貢献しています。 Robloxを超えて、World of Warcraft、Angry Birds、FactorioなどのゲームもLuaを利用し、潜在的な影響を拡大します。
悪意のあるスクリプトは、実行されると、コマンドアンドコントロール(C2)サーバーに接続し、システム情報を送信し、さらに悪意のあるペイロードをダウンロードする可能性があります。その結果は、データの盗難やキーログからシステムの妥協を完了するまでの範囲です。
Luaを主要なスクリプト言語としてLuaを備えたRobloxは、重要なターゲットです。 Robloxの組み込みセキュリティにもかかわらず、悪名高いLuna Grabberなどの悪意のあるスクリプトは、サードパーティのツールや偽のパッケージに組み込まれています。プラットフォームのユーザー生成コンテンツ機能により、若い開発者がLUAを使用してゲームを作成できるようになり、脆弱性が悪化します。例には、悪意のある性質が特定される前に何百回もダウンロードされた「noblox.js-vps」パッケージが含まれます。
オンラインで詐欺師にはほとんど同情はありませんが、このマルウェアの結果はゲームの罰則を超えています。重大な個人的および経済的危害の可能性は、デジタルセキュリティ慣行の重要性を強調しています。完全なオンライン安全性は達成できませんが、ゲーマーはデジタル衛生を優先して、非公式の変更やチートのダウンロードに関連するリスクを軽減する必要があります。アドバンテージを獲得する一時的なスリルは、個人データの潜在的な妥協の価値はありません。
2025年のニンテンドースイッチのすべてのポケモンゲーム
Feb 25,2025
ブラックパンサーの伝承の読み方:マーベルライバルの王の血
Mar 01,2025
Anime Vanguardsティアリスト - 各ゲームモードに最適なユニット[更新3.0]
Feb 27,2025
ハースストーンは無数の新しいコンテンツでラプターの年を開始しました
Mar 16,2025
NVIDIA RTX 5090仕様リーク:噂が確認されましたか?
Mar 14,2025
1月15日は突然、Call of Duty:Black Ops 6ゾンビファンの大きな日です
Feb 20,2025
Assetto Corsa EVO のリリース日時
Jan 05,2025
Carmen Sandiegoは、iOSとAndroidで利用可能になりました
Feb 20,2025
Samsung Galaxy S25およびS25 Ultraを予約する場所
Mar 06,2025
スターシード、Android でのアスニア トリガーのグローバル事前登録を発表
Oct 03,2022
DoorDash(ドアダッシュ) - フードデリバリー、出前
おしゃれな生活 / 59.30M
アップデート: Apr 23,2025
Niramare Quest
カジュアル / 626.43M
アップデート: Feb 21,2023
POW
カジュアル / 38.00M
アップデート: Dec 19,2024
The Golden Boy
Gamer Struggles
Mother's Lesson : Mitsuko
Poly Pantheon Chapter One V 1.2
Dictator – Rule the World
How To Raise A Happy Neet
Strobe