Roblox チートスクリプトを装ったマルウェアで標的にされる詐欺師
マルウェアの波が出現し、世界中の詐欺師をターゲットにしています。この悪意のあるソフトウェアが何であるか、また Roblox のようなゲームで無防備な被害者にどのように感染しているかについて詳しくは、以下をお読みください。
Lua マルウェアは Roblox やその他のゲームのチーターをターゲットにしていますCheaters Never Prosper, As Fake Cheat Scripts Containsマルウェア
多くの場合、競争力のあるオンライン ゲームで優位に立つという魅力が強力な動機となることがあります。しかし、この勝利への欲求は、チート スクリプトを装ったマルウェア キャンペーンを展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは北米、南米、ヨーロッパ、アジア、オーストラリアでの感染を報告しています。
攻撃者は Lua の人気を利用しています。ゲーム エンジン内のスクリプトと、チートの共有に特化したオンライン コミュニティの普及です。 Morphisec Threat Labs の Shmuel Uzan 氏が報告したように、攻撃者は「SEO ポイズニング」、つまり悪意のある Web サイトを何も疑っていないユーザーに正規のもののように見せかける戦術を採用しています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストとして偽装されており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」と頻繁に関連付けられている) をターゲットにしています。ユーザーは、これらのチート スクリプトの偽バージョンを宣伝する偽の広告を通じて、これらのスクリプトに誘導されます。
Lua の欺瞞的な性質が、この攻撃の重要な要素です。 。 FunTech によれば、Lua は軽量のスクリプト言語であり、「若者でも学習できる」という。 Roblox 以外にも、Lua スクリプトを利用する人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などが含まれます。 Lua の魅力は、さまざまなプラットフォームやシステムにシームレスに組み込める拡張言語としての設計にあります。
しかし、悪意のあるバッチ ファイルが実行されると、マルウェアはコマンド アンド コントロール サーバーとの通信を確立します ( C2 サーバー) は攻撃者によって制御されます。これにより、「感染したマシンに関する詳細」が送信され、追加の悪意のあるペイロードがダウンロードされる可能性があります。これらのペイロードの潜在的な影響は、個人および財務データの盗難やキーロギングから完全なシステム乗っ取りに至るまで、広範囲に及びます。
Roblox における Lua マルウェアの蔓延
前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれていますが、ハッカーは悪意のある Lua スクリプトをサードパーティのツールや偽のパッケージ (悪名高い Luna Grabber など) に埋め込むことでプラットフォームを悪用する方法を見つけました。
Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これが脆弱性の完璧な嵐につながります。サイバー犯罪者はこれを利用して、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込んでいます。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが特定されるまでに 585 回ダウンロードされました。
それは詩的な正義のように見えるかもしれないが、ソーシャルメディアで不正行為を発見されたゲーマーにはほとんど同情できない。多くの人は、他人の体験を台無しにする者はデータを盗まれるという報いを受けるに値すると信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの急増はおそらくゲーマーにデジタル衛生の実践を奨励するはずです。競争上の優位性による一時的なスリルは、個人データを侵害するリスクに見合わないからです。
最新記事