FRISSS!!!
Home / Tud+Tech / Technika / Több ezer gamer fiókot veszélyeztet egy új malware

Több ezer gamer fiókot veszélyeztet egy új malware

A több mint száz milliárd dollár értékűre becsült online játékipar nem csak a fejlesztőknek és a gyártóknak jelent nagy üzletet, hanem a kiberbűnözőknek is. A Steam Stealer egy folyamatosan fejlődő malware, amely a népszerű játékplatform, a Steam felhasználói fiókjainak eltérítéséért felelős. A vírus célja, hogy ellopja az online játékok fizetős kiegészítőit és a felhasználói fiókok adatait, majd értékesítse azokat a feketepiacon. A kiberbűnözők között egy malware mint szolgáltatás üzleti modell keretében terjesztik, hihetetlenül alacsony, legfeljebb 30 dolláros kezdő áron.

ggg03

A Steam az egyik legnépszerűbb szórakoztatóipari, több operációs rendszerű disztribúciós platform. A Valve tulajdonában áll, több mint 100 millió regisztrált felhasználóval és több ezer letölthető játékkal rendelkezik világszerte. A népszerűsége nagy és vonzó célponttá teszi a csalók körében, akik el tudják adni a feketepiacon a Steam felhasználói adatokat 15 dollárért. A nemrég közzétett hivatalos Steam adatok szerint 77 000 Steam fiókot törnek fel és fosztanak ki minden hónapban.

A Kaspersky Lab kutatója, Santiago Pontiroli és független kutatótársa Bart P. szerint egy újfajta malware, a Steam Stealer tehető felelőssé számos felhasználói fiók feltöréséért a Valve zászlóshajó platformján. A duó úgy véli, hogy a vírust eredetileg orosz ajkú számítógépes bűnözők fejlesztették, sok erre utaló nyelvi nyomot találtak több alvilági malware fórumban is.

A Steam Stealer-t egy malware mint szolgáltatás alapú üzleti modell keretében terjesztik, megvásárolhatók különböző változatai különböző funkciókkal, ingyenes frissítésekkel, felhasználói kézikönyvvel, a forgalmazással kapcsolatos egyéni tanácsadással és így tovább. Más rosszindulatú kampányok esetében az átlagos ára az ilyen “megoldásoknak” 500 dollár körül mozog. Azonban a Steam Stealers nevetségesen alacsony árakkal dolgozik, nem kell többet fizetni érte 30 dollárnál. Ez igen vonzóvá teszi a malware-t a kiberbűnözők körében szerte a világon.

A Steam Stealer terjesztése főként, de nem kizárólag hamis, klónozott weboldalakon keresztül történik, vagy social engineering módszerekkel, amikor az áldozatot közvetlen üzenetekkel célozzák.

Miután a vírus bejutott a felhasználó rendszerébe, ellopja az összes Steam konfigurációs fájlt. Ha ez megtörtént, megkeresi a felhasználó bejelentkezési adatait és a munkamenetre vonatkozó információt tartalmazó Steam KeyValue fájlt. Ha a kiberbűnözők megszerzik ezeket az adatokat, képesek ellenőrzésük alá vonni a felhasználó fiókját.

Látható, hogy a kiberbűnözők mára felismerték a gamer fiókoknak a valódi piaci értékét. A komoly lehetőségek most a játékok fizetős eszközeinek ellopásában és eladásában rejlenek, amelyek akár több ezer dollárt is érhetnek. A szervezett kiberbűnözők egész egyszerűen nem akarnak erről az üzletről lemaradni.

A Kaspersky Lab szakértői közel 1200 különböző Steam Stealers mintát fedeztek fel, amelyek több tízezer felhasználót támadtak világszerte, főként Oroszországban és más kelet-európai országokban, ahol a Steam platform rendkívüli népszerűségnek örvend.

“A játékos közösség igen vonzó célponttá vált a kiberbűnözők körében. Egyértelmű fejlődés tapasztalható a fertőzéshez és a terjesztéshez használt módszerekben, valamint a rosszindulatú programok komplexitásában, ami az ilyen típusú tevékenység növekedéséhez vezetett. Azzal, hogy a játékkonzolokhoz még több nagy teljesítményű alkotóelemet adnak hozzá, valamint az IoT terjedésével ez a helyzet valószínűleg továbbra is fennáll majd és egyre bonyolultabbá fog válni. A Kaspersky Lab-nél reméljük, hogy a kutatásunk elindítja majd a nyomozást az ügyben, egy nagyon várt egyensúlyt hozva a játékos ökoszisztémában. A biztonsággal nem utólag kellene foglalkozni, hanem már a játékfejlesztési folyamat korai szakaszában figyelmet kell fordítani rá. Hiszünk abban, hogy az iparági együttműködés segíthet javítani a helyzeten.” – mondta Santiago Pontiroli, a Kaspersky Lab GReAT csapatának tagja.

A Kaspersky Lab a Steam Stealers trójai csoportokat többek között Trojan.Downloader.Msil.Steamilik; Trojan.Msil.Steamilik és; Trojan-psw.Msil.Steam néven azonosítja. Ezeknek a trójaiaknak a célpontjai a világ minden részén megtalálhatók, az élcsoportban Oroszország, az Egyesült Államok, Európa (Franciaország és Németország), India és Brazília található.

Ahhoz, hogy biztonságban legyenek, a felhasználóknak szükségük van egy naprakész állapotban tartott biztonsági megoldásra, így élvezhetik kedvenc játékaikat úgy, hogy nem kell félniük attól, hogy kihasználják őket. A legtöbb biztonsági terméknek, így a Kaspersky Internet Security-nek is van egy úgynevezett játék üzemmódja, így a felhasználók élvezhetik a játékokat anélkül, hogy bármilyen értesítést kapnának a játékmenet végéig. A felhasználók biztonsága érdekében a Steam számtalan biztonsági intézkedést ajánl fel, hogy megvédje a fiókokat és megnehezítse az eltérítést.

Ha többet szeretne megtudni a játék iparágat érintő fenyegetésekről, kérjük olvassa el a Securelist.com oldalon található blogbejegyzést.

A Kaspersky Lab-ről

Kaspersky Lab a világ legnagyobb és leggyorsabban növekvő magántulajdonban lévő végpontvédelmi megoldásokat gyártó vállalata. A céget a világ négy legnagyobb végfelhasználói biztonsági megoldást gyártó vállalata közé választották (IDC, 2014). 1997 óta a Kaspersky Lab az IT biztonság innovátorává nőtte ki magát, hatékony digitális biztonsági megoldásokat kínálva a felhasználóknak, kis- és középvállalatoknak valamint nagyvállalatoknak egyaránt. A Kaspersky Lab jelenleg csaknem 200 országban működik világszerte és több, mint 400 millió felhasználónak biztosít védelmet. Tudjon meg többet a www.kaspersky.co weboldalon.

Ajánlott cikk

Tudjunk meg mindent a wifiről! – A hálózati fogalmaktól a biztonságos netig

Habár az internet hétköznapjaink szinte minden pillanatában jelen van, a lehető legkevesebb időt szeretnénk technológiai …

Vélemény, hozzászólás?

Annak érdekében, hogy Önnek a legjobb élményt nyújtsuk sütiket használunk honlapunkon. További információ

Az Uniós törvények értelmében fel kell hívnunk a figyelmét arra, hogy ez a weboldal ún. "cookie"-kat vagy "sütiket" használ. A sütik kicsik, teljesen veszélytelen fájlok, amelyeket a weboldal azért helyez el az Ön számítógépén, hogy minél egyszerűbbé tegye Ön számára a böngészést. A sütiket letilthatja a böngészője beállításaiban. Amennyiben ezt nem teszi meg, illetve ha az "Elfogadom" feliratú gombra kattint, azzal elfogadja a sütik használatát.

Bezárás