Szkodliwe oprogramowanie dla gier - kompletny ekosystem
Piotr Kupczyk
Dyrektor dzia艂u prasowego, Kaspersky Lab Polska
Najpierw dobra wiadomo艣膰. Liczba trojan贸w atakuj膮cych u偶ytkownik贸w gier zmniejszy艂a si臋 na przestrzeni minionych kilku miesi臋cy. Jednak gracze online wci膮偶 powinni mie膰 si臋 na baczno艣ci. Blisko 12 milion贸w graczy World of Warcraft stanowi atrakcyjny cel, szczeg贸lnie 偶e nied艂ugo ma pojawi膰 si臋 kolejna wersja tego hitu. Po premierze eksperci spodziewaj膮 si臋 kolejnego wzrostu liczby tego typu szkodnik贸w.
Granie w World of Warcraft (WoW) sta艂o si臋 teraz troch臋 bezpieczniejsze. W ci膮gu minionych sze艣ciu miesi臋cy eksperci IT z firmy Kaspersky Lab zauwa偶yli spadek liczby atak贸w na graczy online. Przyczyna tego trendu, co dziwne, jest ekonomiczna i wi膮偶e si臋 z przesyceniem rynku wirtualnych przedmiot贸w z gier. Obecnie jednak obserwujemy niewielk膮 fal臋 atak贸w na gry MMORPG (Massively Multiplayer Online Role-Playing Games), takie jak WoW czy Aion. Wykorzystywane techniki nie s膮 nowo艣ci膮. Gracze otrzymuj膮 na swoje skrzynki e-maile zatytu艂owane "World of Warcraft - Account Change Notice". Wiadomo艣ci te przekierowuj膮 ich na stron臋 http://worldofwarcraft.com/account, a przynajmniej tak s膮dz膮. W rzeczywisto艣ci, zamiast zaprowadzi膰 na rzeczywist膮 stron臋 WoW odsy艂acz, przy u偶yciu skryptu, przekierowuje u偶ytkownik贸w na fa艂szyw膮 stron臋 internetow膮, na kt贸rej przechwytywane s膮 ich poufne dane dotycz膮ce kont. Takie skradzione dane s膮 nast臋pnie sprzedawane na aukcjach internetowych. Niepokoj膮ce jest to, 偶e takie wiadomo艣ci spamowe nie zawieraj膮 typowych b艂臋d贸w ortograficznych i gramatycznych, a strona phishingowa wygl膮da tak przekonuj膮co, 偶e nawet do艣wiadczony gracz nie jest w stanie rozpozna膰, 偶e jest fa艂szywa. Obecna fala atak贸w cybernetycznych pokazuje, 偶e na kradzie偶y informacji dotycz膮cych gier online wci膮偶 mo偶na zarobi膰 du偶o pieni臋dzy.
Gry rz膮dz膮 si臋 w艂asn膮 ekonomi膮 rynkow膮
Popularne gry online stworzy艂y w艂asn膮 ekonomi臋 rynkow膮, kt贸ra rz膮dzi ich wirtualnymi przedmiotami. Za uko艅czenie misji dobrzy wojownicy i stratedzy s膮 nagradzani warto艣ciowymi przedmiotami i wirtualn膮 got贸wk膮, przy pomocy kt贸rych mog膮 jeszcze bardziej rozwin膮膰 swoje postacie online. Gracze, kt贸rzy inwestuj膮 du偶o czasu i wysi艂ku w takie gry, mog膮 stworzy膰 niezwykle warto艣ciowe awatary online. Te wirtualne kosztowno艣ci naturalnie stanowi膮 po偶膮dane przedmioty i mog膮 by膰 sprzedawane za "prawdziwe" pieni膮dze. Szczeg贸lnie w Korei Po艂udniowej i Ameryce P贸艂nocnej istnieje du偶a liczba profesjonalnych graczy. Takie osoby graj膮 przez ca艂y dzie艅, aby zgromadzi膰 wirtualne przedmioty, kt贸re nast臋pnie zamieniaj膮 na got贸wk臋.
W艂amania na konta
Jednym ze sposob贸w zdobycia bogactw nale偶膮cych do innych graczy jest w艂amanie si臋 do ich kont. Wed艂ug danych Kaspersky Lab, istnieje oko艂o 1,73 miliona wyspecjalizowanych szkodnik贸w dla komputer贸w, kt贸re pr贸buj膮 uzyska膰 has艂a i dane dost臋pu do gier online. W ten spos贸b hakerzy chc膮 osi膮gn膮膰 kilka rzeczy. Osoby graj膮ce w gry online s膮 uwa偶ane za ekspert贸w komputerowych. Ta grupa nie u偶ywa Internetu jedynie do grania. Opr贸cz tego dokonuj膮 r贸wnie偶 zakup贸w i transakcji online. Dlatego cyberprzest臋pcy mog膮 zebra膰 wiele informacji, 艂膮cznie z danymi dotycz膮cymi karty kredytowej i has艂ami do innych serwis贸w, takich jak portale spo艂eczno艣ciowe.
Kolejn膮 korzy艣ci膮 dla z艂odziei jest to, 偶e gracze online zwykle posiadaj膮 bardzo wysokiej jako艣ci sprz臋t komputerowy i szybkie 艂膮cza internetowe. Dlatego stanowi膮 atrakcyjny cel operator贸w botnet贸w, kt贸re cz臋sto s膮 okre艣lane jako sieci komputer贸w zombie. Komputery wchodz膮ce w sk艂ad takich sieci nie s膮 ju偶 kontrolowane przez ich w艂a艣cicieli: zdaln膮 kontrol臋 za po艣rednictwem Internetu sprawuj膮 nad nimi przest臋pcy. Komputery zombie mog膮 by膰 na przyk艂ad wykorzystane jako bro艅 do przeprowadzenia atak贸w na inne systemy komputerowe. Wysoce wydajne komputery PC, takie jak te wykorzystywane przez graczy online, s膮 naturalnie preferowanym celem operator贸w botnet贸w.
Kradzie偶 rzeczywista i wirtualna
Jednak w jaki spos贸b przest臋pcy atakuj膮 graczy online? Wykorzystywane s膮 r贸偶ne metody - jedn膮 z nich jest wspomniany wcze艣niej phishing. Niedawno, na przyk艂ad, wielu u偶ytkownik贸w platformy Steam (http://store.steampowered.com) otrzyma艂o fa艂szywe wiadomo艣ci z pro艣b膮 o aktualizacj臋 ich informacji osobowych. Wiadomo艣ci zawiera艂y r贸wnie偶 odsy艂acz, kt贸ry nale偶a艂o klikn膮膰, aby uzyska膰 dost臋p do w艂asnego profilu. Podobnie jak w przypadku serwis贸w bankowo艣ci online i innych, dostawcy platform dla graczy nigdy nie wysy艂aj膮 tego typu wiadomo艣ci poczt膮 elektroniczn膮. Dlatego mamy tu wyra藕nie do czynienia ze z艂odziejami hase艂, kt贸rzy pr贸buj膮 wy艂udzi膰 dane logowania u偶ytkownik贸w. Zamieszczony odsy艂acz naturalnie nie prowadzi艂 do profilu u偶ytkownika, ale do fa艂szywej strony internetowej stworzonej w celu przechwytywania informacji logowania.
Opr贸cz kradzie偶y informacji logowania "w realnym 艣wiecie" gracze padaj膮 r贸wnie偶 ofiar膮 "wirtualnej" kradzie偶y. ENISA (European Network and Information Security Agency) odnotowa艂a niepokoj膮cy wzrost liczby oszustw w 艣wiecie wirtualnym, a oko艂o jedna trzecia graczy pad艂a kiedy艣 ofiar膮 kradzie偶y w艂asno艣ci wirtualnej. Fakt, 偶e w 2007 roku na samej sprzeda偶y wirtualnych przedmiot贸w zarobiono oko艂o 2 miliard贸w ameryka艅skich dolar贸w, nie pozostawia w膮tpliwo艣ci, 偶e jest to bardzo lukratywny rynek - taki, w kt贸rym hakerzy pr贸buj膮 przyj膮膰 to偶samo艣膰 online u偶ytkownik贸w, aby uzyska膰 dost臋p do wirtualnego bogactwa.
Serwisy wymiany plik贸w, kt贸re odwiedzaj膮 gracze, aby zaopatrzy膰 si臋 w najnowsze cheaty, stanowi膮 popularne 藕r贸d艂o szkodliwego oprogramowania, podobnie jak luki w zabezpieczeniach serwer贸w gier. Poniewa偶 oficjalne serwery gier zwykle s膮 dobrze utrzymane, korzystaj膮cy z nich gracze s膮 stosunkowo bezpieczni. Jednak serwery pirackie, kt贸re pozwalaj膮 graczom bezp艂atnie bra膰 udzia艂 w grach multiplayer to zupe艂nie inna historia.
Nowe w艂amania
Oszu艣ci online s膮 niezwykle tw贸rczy je偶eli chodzi o 艂amanie nowych system贸w bezpiecze艅stwa. Wida膰 to na przyk艂adzie generatora kod贸w TAN dla WoW. Jest to niewielki dodatkowy sprz臋t, kt贸ry generuje losowe kombinacje numer贸w, przy pomocy kt贸rych gracze mog膮 na kr贸tki czas zalogowa膰 si臋 do gry. Niedawno, przy u偶yciu trojana cyberprzest臋pcom uda艂o si臋 ukra艣膰 konto gracza za po艣rednictwem tak zwanego ataku "man-in-the-middle" (http://forums.wow-europe.com/thread.html?topicId=12730404058&sid=1&pageNo=1). 艢wiadczy to zar贸wno o aktywno艣ci jak i szybkim reagowaniu cyberprzest臋pc贸w. Dlatego wa偶ne jest, aby u偶ytkownicy nie mieli fa艂szywego poczucia bezpiecze艅stwa z powodu obecnego spadku liczby szkodliwych program贸w. Za ka偶dym razem, gdy publikowane s膮 nowe dodatki do gier, eksperci przewiduj膮 natychmiastowy wzrost liczby atak贸w. Kolejnym niecierpliwie oczekiwanym wydarzeniem jest premiera Diablo III.
Zabezpiecz si臋
Jest kilka rzeczy, o kt贸rych powinni pami臋ta膰 gracze online, aby zabezpieczy膰 siebie i swoje systemy. Tak jak w przypadku innych aktywno艣ci internetowych, uaktualnione oprogramowanie antywirusowe jest konieczno艣ci膮 dla os贸b, kt贸re graj膮 w gry online, i nie powinno zosta膰 wy艂膮czone podczas gry. Wa偶ne jest r贸wnie偶 to, aby pakiet oprogramowania antywirusowego automatycznie pobiera艂 sygnatury zagro偶e艅.
Optymalna ochrona antywirusowa dla graczy
Je偶eli chodzi o oprogramowanie antywirusowe, gracze maj膮 szczeg贸lne wymagania. Programy bezpiecze艅stwa musz膮 zapewni膰 optymaln膮 ochron臋, a przy tym nie powinny zak艂贸ca膰 gry ani wp艂ywa膰 na wydajno艣膰 systemu. Kaspersky Internet Security posiada "Tryb gracza", w kt贸rym nie s膮 wy艣wietlane okienka wyskakuj膮ce przypominaj膮ce o aktualizacjach i skanowaniu. W ten spos贸b oprogramowanie bezpiecze艅stwa nie zak艂贸ca gry, ale dzia艂a w tle. Program nie wywiera wp艂ywu na wydajno艣膰 systemu, gra przebiega bez zak艂贸ce艅, a u偶ytkownik posiada optymaln膮 ochron臋.
Uwaga na cheaty
Gracze powinni mie膰 si臋 na baczno艣ci przez ca艂y czas, nawet gdy nie graj膮. Cheaty maj膮ce za zadanie u艂atwienie gry mo偶na rozpozna膰 po tym, 偶e wiele obiecuj膮, lepiej jednak ca艂kiem omija膰 takie programy. Podobnie jak banki, dostawcy gier online nie wysy艂aj膮 e-maili 偶膮daj膮cych informacji osobowych: takie wiadomo艣ci mog膮 pochodzi膰 jedynie od z艂odziei hase艂. Nie powinni艣my r贸wnie偶 ujawnia膰 innym graczom naszych danych wykorzystywanych podczas logowania i dokonywania p艂atno艣ci. Aby zapewni膰 sobie niczym niezm膮con膮 rozrywk臋, najlepiej korzysta膰 tylko z oficjalnych serwer贸w gier. Pirackie serwery obiecuj膮ce darmowe gry s膮 kusz膮ce, cz臋sto jednak zawieraj膮 mn贸stwo luk bezpiecze艅stwa.
殴r贸d艂o:![]() |