ゲームチーターに対するマルウェア攻撃は世界中で頻繁に発生しています。この記事では、このマルウェアがどのように動作するのか、また Roblox などのゲームのプレイヤーに与える脅威について詳しく説明します。
チートスクリプトを装った Lua マルウェア
競争の激しいオンライン ゲームでは、優位性を求める大きな誘惑があります。しかし、この勝利への欲求は、不正なスクリプトを装ったマルウェア攻撃を展開するサイバー犯罪者によって悪用されています。このマルウェアは Lua スクリプト言語で書かれており、世界中のゲーマーをターゲットにしており、研究者らは南北アメリカ、ヨーロッパ、アジア、オセアニアでの感染を報告しています。
攻撃者は、ゲーム エンジンでの Lua スクリプトの人気と、チート ツールの共有を専門とするオンライン コミュニティの普及を悪用します。 Morphisec Threat Lab の Shmuel Uzan 氏が報告しているように、攻撃者は「SEO ポイズニング」戦術を使用して、悪意のある Web サイトを疑うことを知らないユーザーに正当なものに見せかけています。これらの悪意のあるスクリプトは、GitHub リポジトリ上のプッシュ リクエストを装っており、多くの場合、Solara や Electron などの人気のあるチート スクリプト エンジン (人気の子供向けゲーム「Roblox」に密接に関連したエンジン) をターゲットとしています。ユーザーは、これらのチート スクリプトを宣伝する虚偽の広告を通じて、これらのチート スクリプトに誘導されます。
Lua の欺瞞的な性質が、この攻撃の重要な要素です。 FunTech によれば、Lua は「子供でも学習できる」軽量のスクリプト言語です。 Roblox に加えて、Lua スクリプトを使用する他の人気のあるゲームには、World of Warcraft、Angry Birds、Factorio などがあります。 Lua の魅力は、拡張言語としての設計にあり、さまざまなプラットフォームやシステムにシームレスに統合できます。
しかし、悪意のあるバッチ ファイルが実行されると、マルウェアは攻撃者が制御するコマンド アンド コントロール サーバー (C2 サーバー) との通信を確立します。その後、「感染したマシンに関する詳細情報」を送信し、追加の悪意のあるペイロードをダウンロードできるようになります。これらのペイロードの潜在的な影響は、個人データや金融データの盗難、キーロギングからシステムの完全な乗っ取りまで多岐にわたります。
Roblox で蔓延する Lua マルウェア
前述したように、Lua ベースのマルウェアは、Lua が主なスクリプト言語であるゲーム開発環境である Roblox などの人気ゲームに侵入しています。 Roblox にはセキュリティ対策が組み込まれているにもかかわらず、ハッカーはサードパーティのツールや悪名高い Luna Grabber などの偽のソフトウェア パッケージに悪意のある Lua スクリプトを埋め込むことでプラットフォームを悪用する方法を見つけました。
Roblox ではユーザーが独自のゲームを作成できるため、多くの若い開発者が Lua スクリプトを使用してゲーム内機能を構築しており、これにより完璧なバグの嵐が発生します。サイバー犯罪者は、「noblox.js-vps」パッケージなどの一見無害なツールに悪意のあるスクリプトを埋め込むことでこれを悪用します。ReversingLabs によると、このパッケージは Luna Grabber マルウェアを運ぶことが 585 回確認される前にダウンロードされていました。
これはカルマのように見えるかもしれませんが、ソーシャル メディアでは、不正行為で捕まったゲーマーに対する同情はほとんどありません。多くの人は、他人のゲーム体験を台無しにした者はデータを盗まれたことによる報いを受けるべきだと信じています。オンラインで完全に安全であることは不可能ですが、偽装マルウェアの蔓延により、競争上の優位性を追求する一時的なスリルは個人データを危険にさらすリスクに値しないため、ゲーマーはデジタル衛生を適切に実践するよう奨励されるはずです。