サイバー犯罪者は、オンラインゲームで不公平な利点に対する欲求を活用しており、チートスクリプトに偽装したマルウェアを展開しています。このキャンペーンは世界中のゲーマーに影響を与えており、複数の大陸で感染が報告されています。
マルウェアはLUAスクリプト言語を利用して、ゲームエンジン内での人気を活用し、チートシェアリングコミュニティの有病率を活用しています。攻撃者は「SEO中毒」を利用して、悪意のあるWebサイトを検索結果で合法的に見せます。これらの悪意のあるスクリプトは、多くの場合、SolaraやElectronなどの人気のあるチートスクリプトエンジンの更新または追加を装って、頻繁にRobloxに関連付けられています。偽の広告は、疑いを持たないユーザーをさらに魅了します。
Luaの使いやすさは、子供が学習できると説明されていますが、さまざまなプラットフォームへの統合がこのマルウェアの配信メカニズムとしての有効性に貢献しています。 Robloxを超えて、World of Warcraft、Angry Birds、FactorioなどのゲームもLuaを利用し、潜在的な影響を拡大します。
悪意のあるスクリプトは、実行されると、コマンドアンドコントロール(C2)サーバーに接続し、システム情報を送信し、さらに悪意のあるペイロードをダウンロードする可能性があります。その結果は、データの盗難やキーログからシステムの妥協を完了するまでの範囲です。
Luaを主要なスクリプト言語としてLuaを備えたRobloxは、重要なターゲットです。 Robloxの組み込みセキュリティにもかかわらず、悪名高いLuna Grabberなどの悪意のあるスクリプトは、サードパーティのツールや偽のパッケージに組み込まれています。プラットフォームのユーザー生成コンテンツ機能により、若い開発者がLUAを使用してゲームを作成できるようになり、脆弱性が悪化します。例には、悪意のある性質が特定される前に何百回もダウンロードされた「noblox.js-vps」パッケージが含まれます。
オンラインで詐欺師にはほとんど同情はありませんが、このマルウェアの結果はゲームの罰則を超えています。重大な個人的および経済的危害の可能性は、デジタルセキュリティ慣行の重要性を強調しています。完全なオンライン安全性は達成できませんが、ゲーマーはデジタル衛生を優先して、非公式の変更やチートのダウンロードに関連するリスクを軽減する必要があります。アドバンテージを獲得する一時的なスリルは、個人データの潜在的な妥協の価値はありません。
ブラックパンサーの伝承の読み方:マーベルライバルの王の血
Mar 01,2025
ハースストーンは無数の新しいコンテンツでラプターの年を開始しました
Mar 16,2025
マクラーレンが PUBG Mobile コラボレーションに戻る
Aug 27,2024
Eterspire アップデートで機能が解放され、将来の機能強化が予告
Jun 04,2023
Battle Cats が 10 周年記念で CIA ミッション: タックル・インポーシブルを解き放つ!
Jan 04,2022
スターシード、Android でのアスニア トリガーのグローバル事前登録を発表
Oct 03,2022
Titan Quest 2 が発表、発売日が明らかに
Dec 30,2024
Heaven Burns Red の英語ローカライズが発表されました
Nov 17,2021
サンリオ インベージョン ヒット KartRider Rush+
Dec 13,2024
真珠の耳飾りの少女に着せ替えできるプリンセスコラボ最新作
Oct 01,2023
DoorDash(ドアダッシュ) - フードデリバリー、出前
おしゃれな生活 / 59.30M
アップデート: Apr 23,2025
POW
カジュアル / 38.00M
アップデート: Dec 19,2024
Poly Pantheon Chapter One V 1.2
カジュアル / 72.00M
アップデート: Dec 23,2024
Niramare Quest
Dictator – Rule the World
The Golden Boy
Strobe
Gamer Struggles
Livetopia: Party
Mother's Lesson : Mitsuko