サイバー犯罪者は、ロブロックスなどのオンラインゲームで有利なゲーマーの欲求を活用しており、チートスクリプトに変装したマルウェアの展開を展開しています。 このキャンペーンは、Roblox、World of Warcraft、Angry Birdsなど、多くのゲームで人気のあるLuaスクリプト言語を活用しています。
LUAのシンプルさは、多くの場合、子供が学ぶのが十分に簡単であると言われており、マルウェアの有効性に貢献します。 実行されると、悪意のあるスクリプトはコマンドアンドコントロールサーバーに接続され、データの盗難、キーログ、および完全なシステムの妥協が可能になります。
Robloxのユーザー生成コンテンツ機能。プレイヤーがLUAを使用してゲームを作成すると、脆弱性が悪化します。 悪意のあるスクリプトは、「noblox.js-vps」パッケージ(検出前に585回ダウンロードされた)内で変装したLuna Grabberマルウェアなど、一見無害なサードパーティのツールやパッケージに組み込まれています。
これを詐欺師のカルマの報復と見なす人もいますが、リスクは重要です。 不正行為の魅力は、データ侵害やシステムの妥協の可能性を上回るべきではありません。 優れたデジタル衛生を実践することは、これらのリスクを軽減するために重要です。