"كاسبرسكي" تحذر "الغايمرز" من برنامج خبيث يقرصن معطياتهم البنكية

اتصالات و تكنولوجيا - 14-10-2022

"كاسبرسكي" تحذر "الغايمرز" من برنامج خبيث يقرصن معطياتهم البنكية

اقتصادكم

رصد خبراء كاسبرسكي، استفحالا للأنشطة الخبيثة التي تستهدف ممارسي ألعاب الفيديو،"الغايمرز"، إذ أوقعت هذه البرمجيات الخبيثة، التي تنتشر عبر استغلال الألعاب وامتيازات استغلال العلامات الأكثر شعبية للاستحواذ على المعطيات الحساسة.

وأوضح بيان للشركة توصل موقع "اقتصادكم" بنسخة منه، أن عدد ضحاياها ارتفاعا بنسبة 13 % مقارنة بنفس الفترة من سنة 2021، فمن خلال سعيهم للتنزيل المجاني للألعاب من مصادر غير موثوقة، عرَّض بعض اللاعبين أنفسهم للبرمجيات الخبيثة، والتي نتج عنها خسرانهم لحساباتهم، وأحيانا لأموالهم. 


وكشف تقرير أنجزته الشركة، حول المخاطر المرتبطة بألعاب الفيديو، إذ أنه خلال الفترة من فاتح يوليوز 2021 إلى 30 يونيو 2022، تمكن من رصد أزيد من 384000 من المستعملين المتضررين جراء تعرضهم للإصابة بحوالي 92000 ملف من الملفات الفريدة الخبيثة أو الغير مرغوب فيها، والتي كانت متخفية في هيئة 28 لعبة فيديو وامتياز استغلال علامة تجارية مرموقة.


بالإضافة إلى العديد من الوحدات التي ترخص لتثبيت البرامج غير المرغوب فيها وبرامج الإعلانات المتسلسلة، رصد خبراء كاسبرسكي برامج حصان طروادة للتجسس، وهي صنف من برمجيات التجسس القادرة على اقتفاء كافة المعطيات التي ترقن على لوحة المفاتيح والتقاط صور للشاشة.

وكشف التقرير أيضا، عن ارتفاع الهجمات المُنفذة باستعمال البرمجيات الخبيثة التي تقوم باستخراج البيانات الحساسة من أجهزة الحاسوب الموبوءة،  ويتعلق الأمر على الخصوص ببرنامج  Trojan-PSW، الذي يجمع البيانات المتعلقة بالأداءات البنكية الإلكترونية، وبرنامج Trojan-GameThief،  الذي يسرق بيانات الولوج إلى حسابات المستعملين.


وخلال الفترة من فاتح يوليوز 2021 إلى 30 يونيو 2022، اكتشفت حلول كاسبرسكي الأمنية ما مجموعة 3705 ملف من الملفات الفريدة التي تقوم بتوزيع هذه البرمجيات الخبيثة عبر إخفائها تحت هيئة ألعاب وملحمات المشهورة، وخلال النصف الأول من سنة 2022، ارتفع عدد المستعملين المستهدفين بهذه الهجمات بنسبة 13 % مقارنة مع النصف الأول من سنة 2021. وبدوره عرف عدد الملفات الفريدة المستعملة لإصابة اللاعبين ارتفاعا، إذ مر من 1530 ملف في النصف الأول من 2021 إلى 1868 ملف خلال نفس الفترة من سنة 2022، مسجلا ارتفاعا بنسبة 25 %.

وفي معظم الحالات، يصاب متصفحو الأنترنيت بالعدوى عندما يحاولون تنزيل الألعاب من صفحات أخرى على الأنترنيت غير المواقع الرسمية، ويحدث ذلك على الخصوص عندما يكون ثمن إطلاق اللعبة مرتفعا جدا، ويحاول اللاعب اقتصاد المال عبر الحصول على نسخة مجانية من موقع غير موثوق، وبالتالي يتعرض اللاعب إلى تكبد خسائر أكبر بكثير من المبالغ التي كان سيؤديها لو مر عبر اقتنائها من المتاجر الرسمية، فعلى سبيل المثال، تستولي بعض البرامج الخبيثة، بعد تحكمها في الجهاز، على معلومات الدخول إلى حسابات اللعب الخاصة باللاعبين، وبياناتهم البنكية، بل وتسولي أحيانا على بيانات مَحافظ العملات المشفرة.

ويعمل المجرمون الإلكترونيون عن سبق إصرار وترصد على نشر فيروساتهم عبر ركوب النجاح الذي تصادفه بعض الألعاب الإلكترونية عند إطلاقها، بالإضافة إلى الألعاب التي رسخت شعبيتها، وفي هذا السياق، تعرضت العديد من الألعاب مشهورة مثل Roblox وFIFA أوMinecraft، على سبيل المثال، بالإضافة إلى الحلقات الجديدة للملحمات الكبرى التي تم إصدارها خلال السنة الأخيرة (Elden Ring وHalo وResident Evil)، للاستغلال من أجل نشر البرنامج الخبيث RedLine.

ويُمَكِّنُ برنامج RedLine من سرقة رمز المرور، واستخراج المعلومات الحساسة من الجهاز المستهدف، مثل تفاصيل بطاقات الأداء المسجلة ومَحَافِظ العملات المشفرة وبيانات التعريف المتعلقة بخدمات "الشبكة الافتراضية الخاصة (VPN)".


وعلق أنتون إفانوف، كبير الباحثين في مجال الأمن لدى كاسبرسكي، على هذه الوضعية قائلا : « لقد ساهمت الجائحة بشكل كبير في ازدهار صناعة ألعاب الفيديو، وأدى هذا الوضع إلى مضاعفة عدد هواة الألعاب الإلكترونية. وكما تمكننا من أن نلاحظ ذلك، استفاد ممارسو الإجرام الإلكتروني بشكل كبير من هذا التوجه، وطوروا أدوات وحيل جديدة للوصول إلى اللاعبين وسرقة معطيات بطاقاتهم البنكية بل وحتى حساباتهم في مجال الألعاب، والتي تتضمن في بعض الأحيان عناصر skins جد مكلفة يمكن إعادة بيعها فيما بعد. نترقب أن نشهد صعود أصناف جديدة من الهجمات التي تستهدف ممارسي الألعاب الإلكترونية خلال السنوات المقبلة، وبشكل خاص الرياضة الإلكترونية التي تتزايد شعبيتها في العالم أجمع. لذلك فإن توفير الحماية لممارسي ألعاب الفيديو بشكل دائم أصبح يكتسي أهمية رئيسية، حتى لا يسرق مالهم وبيانات تعريفهم الشخصية على الشبكات وحساباتهم للألعاب ».