Nieuwe malware heeft duizenden spelersaccounts op Steam gehackt

Valve Corporation is een Amerikaans videogamebedrijf waarin Kaspersky Lab een nieuwe malware ontdekte die de accounts en inloggegevens van gebruikers kan hacken.

Nieuwe malware heeft duizenden spelersaccounts op Steam gehackt

De meest favoriete doelwitten van cybercriminelen zijn bankgegevens en persoonlijke gegevens. Nu richten ze zich echter op de videogamemarkt voor pc. Geen wonder bovendien: de sector wordt geschat op meer dan 100 miljard dollar. Daarom heeft Kaspersky Lab een waarschuwing aangekondigd over een nieuw type malware dat verantwoordelijk is voor het kapen van gebruikersgegevens van het beroemde Valve-gameplatform (Steam).

Het doel van de oplichting is om items van online games en spelersaccounts te stelen om ze op de zwarte markt door te verkopen. Om dit te doen, maken de criminelen deel uit van een groep genaamd Steam Stealer (Steam-inloggegevens dief), die ook de malware noemt. Volgens het beveiligingsbedrijf is het kwaadaardige programma oorspronkelijk ontwikkeld door cybercriminelen die Russisch spreken en hebben ze verschillende sporen van de taal gevonden op particuliere malwareforums.

De oplichters achter Steam Stealer werken met een malware-bedrijfsmodel als een service en bieden verschillende methoden, waaronder aankoop in verschillende versies, verschillende functies, gratis updates, gebruikershandleidingen, gepersonaliseerde distributie-aanbevelingen en nog veel meer. De standaard startprijs van “oplossingen” van dit type campagne ligt in het bereik van US $ 500, maar de slechteriken verkopen voor maximaal US $ 30. Dat maakt het extreem aantrekkelijk voor malware die cybercriminelen over de hele wereld zoekt. Wanneer de malware het systeem van de gebruiker binnendringt, steelt hij de hele set Steam-configuratiebestanden. Lokaliseert vervolgens het bestand “KeyValue”, dat de inloggegevens en onderhoudsinformatie van de sessies bevat, via deze gegevens controleren cybercriminelen het account van de gebruiker.

Santiago Pontiroli, wereldwijd teamanalist voor onderzoek en analyse van Kaspersky Lab, zei: ā€œDe gemeenschap van online spelers is een zeer gewild doelwit geworden voor cybercriminelen. Er was een duidelijke evolutie van de gebruikte infectie- en verspreidingstechnieken, evenals een toenemende complexiteit van de malware zelf, wat leidde tot een toename van dit soort activiteiten. Met de toevoeging van meer geavanceerde componenten in de gameconsoles en het Internet of Things dat onze huizen binnenkomt, zal dit scenario zich mogelijk blijven ontwikkelen en complexer worden.ā€ De verspreiding van Steam Stealer vindt op veel manieren plaats, maar meestal phishing-sites, voor de verspreiding van malware of door social engineering.

Experts van Kaspersky Lab ontdekten bijna 1.200 verschillende voorbeelden van Steam Stealer, die verantwoordelijk waren voor aanvallen op duizenden gebruikers over de hele wereld, voornamelijk in Rusland en andere Oost-Europese landen. Naast hen zijn andere getroffen landen de Verenigde Staten en India.

Kaspersky Lab heeft ook andere groepen Trojan Steam Stealer gedetecteerd, en hier hebben we er een paar: –

“Trojan.Downloader.Msil.Steamilik, Trojan.Msil.Steamilik en Trojan-psw.Msil.Steam.”

Volgens de Valve zijn er meer dan 100 miljoen mensen geregistreerd op Steam, dat duizenden downloadbare games heeft. Van dit totaal worden binnen een maand 77.000 accounts gehackt en geplunderd.

Nieuwste artikelen

Gerelateerde artikelen