ハッカーが610,000個のRobloxアカウントをハイジャックして販売した容疑で逮捕

Image

ウクライナ警察は、610,000個以上のRobloxゲームアカウントをハッキングして、225,000ドルの利益で売却した3人の個人を逮捕しました。

逮捕はリヴィウの警察により、対象地域での10回の捜索後に行われ、35,000ドルの現金、37台のモバイル電話、11台のデスクトップコンピュータ、7台のノートパソコン、5台のタブレット、4台のUSBドライブを押収しました。

警察はハッカー(19歳、21歳、22歳)が対象とするゲームプラットフォームを明記しませんでしたが、検察総長室はそれがRobloxであると述べました。

「リヴィウ地域の検察は、サイバー警察とウクライナセキュリティサービスとともに、他人のゲームアカウントへのアクセスを獲得し、それを所得源として使用したグループの活動を停止しました」と、検察総長室のプレスリリースに記載されています。

「これはRobloxのプロフィールに関するもので、ユーザーはゲームを作成し、コミュニケーションを取り、ゲーム内通貨で仮想アイテムを購入します。多くの人にとって、そのようなアカウントはゲーム価値だけでなく、蓄積されたリソースと購入されたアイテムのために金銭的価値も保有しています。」

Image

Robloxは、ユーザーが数百万のゲームを作成してプレイできるゲームプラットフォームです。Robloxアカウントはゲーム限定ではなく、Roblox Studioでアセットを構築し、ゲーム内通貨であるRobuxと引き換えに他のユーザーにアイテムを販売するためにも使用できます。

多くの人にとって、これらのアカウントは金銭的価値を持ち、高いRobuxの残高を保有し、もう入手不可能な限定版アイテムを含み、ロックの解除と達成による数年間のゲーム内進行を保存し、プレミアムコンテンツへの有料アクセスを提供するなど、さらに多くの価値があります。

当局は、ハッカーが2025年10月から2026年1月の間に引き継いだ610,000ユーザーアカウントのうち、少なくとも357個は高価値(「エリート」)アカウントであったと述べています。

19歳はスレット・グループのリーダーとして特定され、ゲームフォーラムで他の2人を採用し、アカウント・ハッキング・スキームを確立しました。

このスキームは、ゲーム・エンハンサー・ツールに偽装された情報盗難マルウェアの宣伝、被害者デバイスへの感染、およびログイン認証情報の収集を含みました。

盗まれたアカウントは、価値、インベントリの希少性、および残りのRobuxの残高によって分類され、ロシアのウェブサイトと「クローズド」オンラインコミュニティを介して販売されました。

これらの犯罪について、ハッカーは第185条(窃盗)および第361条(IT システムへの不正干渉)に基づいて起訴され、最大15年の懲役に直面しています。

当局は、ハッキング・グループの他の可能な共犯者と被害者を特定するために調査を継続しています。

Mythosが見つけたものの99%はまだパッチが当たっていません。

AIは4つのゼロデイをチェーンして、レンダラーとOS サンドボックスをバイパスした1つのエクスプロイトを作成しました。新しいエクスプロイトの波が来ています。

自律検証サミット(5月12日と14日)では、自律型のコンテキストに富んだ検証がどのように利用可能なものを見つけ、制御が保持されていることを証明し、修復ループを閉じるかをご覧ください。

あなたのスポットを確保してください

翻訳元: https://www.bleepingcomputer.com/news/security/hackers-arrested-for-hijacking-and-selling-610-000-roblox-accounts/

ソース: bleepingcomputer.com