Minecraft はマルウェアを隠す最も標的にされたゲーム: レポート

ビデオゲーム業界はパンデミックの最大の受益者の1つであることが判明し、多くの人が家の制約から逃れ、友人や家族とつながることで広大なファンタジーの世界に身を移すための新しい趣味としてオンラインゲームに頼った。 。

ゲーム業界はそれ以来急速に拡大し続けていますが、同時に、ゲーム業界を犯罪を実行しマルウェアを拡散するための儲かるターゲットと見なす多くの悪質な攻撃者も引き寄せています。

カスペルスキーのセキュリティ研究者からの新しいレポートによると、Mojang Studios の人気サンドボックス ゲームである Minecraft は、サイバー犯罪者がおとりとして使用した最も深刻な標的となったゲーム タイトルであり、Minecraft の名前を使用して配布された 23,239 個のファイルが、2021 年 7 月から 2022 年 6 月にかけて 131,005 人のユーザーに影響を与えました。

ただし、Minecraft に関連する悪意のあるファイルや不要なファイルの数は前年 (36,336) に比べて 36% 減少し、影響を受けるユーザーの数は前年 (184,887) に比べてほぼ 30% 減少しました。

カスペルスキーは、Minecraft 以外にも、配布された関連する固有の悪意のある不要なファイルの数に関してさらに 9 つのゲームを挙げています: FIFA (10,776)、Roblox (8,903)、Far Cry (8,736)、Call of Duty (8,319)、Need for Speed ( 7,569)、グランド・セフト・オート (7,125)、ヴァロラント (5,426)、ザ・シムズ(5,005)、CS:GO (4,790)。

「昨年、2021 年 7 月 1 日から 2022 年 6 月 30 日までの間に、マルウェアや望ましくない可能性のあるアプリケーションを含む 91,984 個のファイルが、人気のゲーム タイトルをおとりとして配布され、世界中で 384,224 人のユーザーがこれらの脅威に遭遇しました」とカスペルスキーは述べています。研究者書きましたレポートで。

2021 年 7 月 1 日から 2022 年 6 月 30 日までに、ゲームを囮として攻撃した多数のユニーク ユーザーによるゲーム トップ 10 は次のとおりです。

名前ユーザー数
マインクラフト131005
ロブロックス38838
ニード・フォー・スピード32314
グランド・セフト・オート31752
コール・オブ・デューティ30401
FIFA26832
ザ・シムズ26319
程遠い18530
CS:GO18031
PUBG9553

カスペルスキーはまた、2021 年 7 月 1 日から 2022 年 6 月 30 日までの期間の特にモバイルの脅威に関する KSN データを分析しました。このデータによると、31,581 人のモバイル ユーザーがゲーム関連のマルウェアおよび望ましくない可能性のあるソフトウェアにさらされ、5,976 人のモバイル ユーザーが独自の悪意のあるソフトウェアにさらされたことが示されています。そして不要なファイル。

Minecraft、Roblox、Grand Theft Auto (GTA)、PUBG、FIFA は、関連する脅威と影響を受けるユーザーの数によって最高位にランクされたゲームの 1 つです。

名前ユニークユーザーの数
マインクラフト26270
ロブロックス1186
グランド・セフト・オート927
PUBG666
FIFA619
名前一意のファイルの数
マインクラフト2406
グランド・セフト・オート948
PUBG624
ロブロックス612
FIFA293

Kaspersky の統計によると、プレーヤーをターゲットとする悪意のあるファイルのほとんどはダウンローダーであり、検出されたすべての感染ケースの 88.56% を占めています。このセキュリティ会社は、「この種の迷惑ソフトウェアは、それ自体は危険ではない可能性があります。他の脅威をデバイスにロードするために使用される可能性があります。」と述べています。

上位のゲーム タイトルを使用して拡散する他の種類の脅威には、非ウイルス:AdWare (4.19%)、Trojan (2.99%)、DangerousObject (0.86%)、Trojan-SMS (0.49%)、Trojan-Downloader (0.48%) が含まれます。 、非ウイルス:WebToolbar (0.47%)、非ウイルス:RiskTool (0.45%)、エクスプロイト(0.34%)、トロイの木馬-スパイ (0.29%)。

「この調査により、感染したデバイスから機密データを盗む悪意のあるソフトウェアを使用した攻撃が増加していることが明らかになりました」とカスペルスキーは付け加えた。

「その中には、被害者の認証情報を収集する Trojan-PSW (Password Stealing Ware)、支払いデータを盗む Trojan-Banker、ゲーム アカウントのログイン情報を収集する Trojan-GameThief などの判決が含まれていました。 2021 年 7 月 1 日から 2022 年 6 月 30 日までに、カスペルスキーのセキュリティ ソリューションは、これらの種類の 3,705 個の固有の悪意のあるファイルの影響を受けた合計 6,491 人のユーザーを検出しました。」

カスペルスキーは、特にソーシャル ネットワーク ログインを通じて、ユーザーの認証情報の取得やゲーム アカウントの乗っ取りを目的としたフィッシング活動の例をいくつか発見したことを明らかにしました。たとえば、サイバー犯罪者は、ゲーム内マネー生成ツールを起動するグランド セフト オートの偽 Web サイトを作成しました。これを使用するには、ユーザーはゲーム アカウントでログインするように求められます。資格情報が共有されると、攻撃者はゲーム アカウント、電話番号、さらには銀行口座の詳細などの機密情報にアクセスできるようになります。同様の詐欺手法は、Apex Legends、CS:GO、PUBG、Warface などの他のゲームでも使用されました。

「パンデミックの時代はゲーム業界を大きく後押しし、コンピューター ゲーム ファンの数が数倍に増加しました。ゲーム関連の脅威の影響を受けるユーザーの数は減少しているにもかかわらず、特定のゲームの脅威は依然として増加している」とレポートでは述べています。

「また、マルウェアや望ましくないソフトウェアを配布するサイバー犯罪者がおとりとしてどの人気ゲームを使用したかを分析したところ、ほとんどの場合、Minecraft や Roblox などのマルチプレイヤー ゲーム プラットフォームであることがわかりました。憂慮すべきことに、これらのゲームの主な対象者は、経験不足のためサイバーセキュリティに関する知識がはるかに少ない子供や十代の若者たちです。」

ゲーム業界は年々成長を続けており、サイバー犯罪者に金銭、認証情報、ゲーム アカウントを失わず、保護を維持することが重要です。

ゲーム中の安全を確保するために、カスペルスキーは以下の予防措置に従うことをお勧めします。

  • 可能な限り 2 要素認証を使用してアカウントを保護します。
  • 各アカウントに一意の強力なパスワードを使用してください。
  • Steam、Apple App Store、Google Play、Amazon Appstore などの公式ストアからのみゲームをダウンロードしてください。
  • フィッシング キャンペーンや見知らぬゲーマーに注意してください。送信者を信頼できない場合は、電子メールまたはゲーム チャットで受信したリンクを開かないでください。
  • ユーザー名とパスワードを要求する Web サイトのアドレスを注意深く確認してください。
  • たとえ正規の Web サイトからリダイレクトされたとしても、クラックされたソフトウェアやその他の違法なコンテンツをダウンロードしないでください。
  • オペレーティング システムおよびその他のソフトウェアを最新の状態に保ちます。アップデートは、多くのセキュリティ問題の解決に役立ちます。
  • 疑わしい Web サイトが検索結果に表示された場合は、その Web サイトにアクセスしないでください。また、疑わしい Web サイトが提供するものは何もインストールしないでください。
  • 堅牢なセキュリティ ソリューションを使用して、モバイル デバイス上の悪意のあるソフトウェアから身を守ります。