Информация компании Trend Micro о киберугрозах в игровом пространстве.
8 Янв, 2017 в 09:32 | Раздел: Кибер-гейм преступность

В докладе о киберкриминальной активности в онлайновых играх, представленном аналитиками компании Trend Micro, говорится о том, что огромные денежные потоки, проходящие через них, не контролируются властями и правоохранительными органами, по сравнению с другими бумажными и виртуальными  валютами. Согласно данным Trend Micro, сейчас криминальные группы довольно много времени проводят для того, чтобы похищенное конвертировать в игровые деньги, а потом обратно — в биткоины или обычные доллары. Но,  в тоже время другие хакерские группировки стараются с целью похищения виртуальных денег взломать игровые компании и геймеры, и затем свой улов перепродать и обналичить в даркнете.

Мнение экспертов

По мнению аналитиков,  все киберпреступники по-прежнему больше всего интересуются играми для ПК, при этом только мобильная Pokemon GO является единственным исключением из данного правила. Довольно часто злоумышленники наносят ущерб FIFA, Minecraft, Final Fantasy, World of Warcraft, GTA 5, Star Wars Online, NBA, Madden NFL, Diablo и т.д. Следует отметить, что злоумышленники стараются использовать те же методики. Во многих случаях игроков взламывают с помощью фишинга, т.е. заставляют их учетные карты со своего аккаунта вводить на поддельной странице. Изредка встречаются случаи, когда хакеры на серверах компании-разработчика обнаруживают уязвимости или какие-нибудь внутриигровые багги, позволяющие им генерировать большое количество внутриигровых денежных средств, а потом их продавать за реальные деньги.

Кроме того, по-прежнему хакеры используют дупинг (Duping производное от английского слова Duplication), фактически багоюзерство, мошенники  с его помощью создают копии внутриигровых предметов, которые в дальнейшем можно перепродать. Если хакерской группе удается эксплуатировать аналогичный баг и еще его держать в тайне, то у нее в руках оказывается почти неистощимый источник доходов до того момента, пока не исправят проблему.

В киберкриминальной среде также не забыли о добром, старом фарме голды. В течение длительного периода «голд фарминг» воспринимался как серьезная коммерческая деятельность в странах Азии. В 2005 году около 100 тысяч китайских геймеров обслуживали  игроков других государств. Они на условиях полной занятости работали в качестве голд фармеров в разных известных RPG. Согласно данным The Guardian, в мае 20011 года китайских заключенных заставляли заниматься фармой внутриигровых предметов и валюты, чтобы затем ее можно было перепродать иным игрокам.

Также по-прежнему для игроков одной из основных угроз остается разнообразная малварь,  независимо от того, то ли это программы для сбора паролей или инфостилеры. Злоумышленники стараются чаще всего использовать такой подход, из-за того, что он дает возможность украсть не только пароли от игровых аккаунтов жертвы. Довольно часто данные, собранные таким путем, становятся объектом для продажи, а не используются хакерами по назначению. В отчете исследователей Trend Micro представлен объемный список известных семейств малвари, используемых для похищения учетных данных разных игровых аккаунтов.