Kaspersky analyzovala prostredie takzvaných zlodejov hesiel – typ trójskeho malvéru určený na odcudzenie údajov z účtov, od herných tokenov či prihlasovacích údajov, až po takmer akúkoľvek informáciu uloženú v počítači – s cieľom zistiť, ako veľmi by mohli byť používatelia herných platforiem zraniteľní. Analýza odhalila štyri rodiny malvéru, Kpot, BetaBot, Okasidis a Thief Stealer, z ktorých každý je nositeľom zaujímavej vzorky trójskeho koňa.
Kpot vie napríklad ukradnúť súbory cookie, účty z rôznych messengerových aplikácií a tokeny relácie jednej z herných platforiem. Keď kyberzločinci získajú cez tohto trojana údaje o tokene relácie, neznamená to, že získajú prístup aj k prihlasovacím údajom používateľa a heslu, dokážu však veľmi rýchlo predať cenné atribúty z danej hry. Okasifis a Thief Stealer sú zase určené na krádež konkrétnych súborov z priečinkov súvisiacich s hrami na infikovanom počítači. BetaBot umožňuje zlodejom získať údaje z prehliadača, vrátane prihlasovacích údajov a hesiel zadaných na webstránkach, ktoré používateľ navštívi.
Všetky spomínané trojany sú prakticky nepostrehnuteľné a údaje kradnú potichu. Nevyžadujú totiž žiadne extra povolenia ani neposielajú falošné upozornenia. Nevyužívajú však zraniteľné miesta herných platforiem, pretože sa zameriavajú výlučne na zhromažďovanie údajov z infikovaného zariadenia.
“Existuje mnoho hrozieb zameraných na hry, od falošných súborov a kompromitovaných módov predávaných na webe až po phishingové stránky. Avšak, ak si je používateľ vedomý týchto hrozieb, môže podniknúť kroky na ochranu pred takouto ujmou. Bohužiaľ, zlodeji hesiel sú v tomto prípade úplne inou sortou, keďže je pre používateľa náročné si ich všimnúť. To znamená, že hráči musia mať proaktívny prístup k zabezpečeniu a k prijímaniu ďalších preventívnych opatrení. Zároveň by mali používať spoľahlivé bezpečnostné riešenie, aby zabránili infikovaniu svojho počítača,” varoval Miroslav Kořen, generálny riaditeľ spoločnosti Kaspersky pre východnú Európu.
Používatelia môžu podľa Kaspersky svoje herné účty chrániť pred malvérom a zlodejmi hesiel napríklad dvojfaktorovým overením k prístupu do účtu. Tiež by si mali herné modifikácie sťahovať iba z dôveryhodných zdrojov, používať spoľahlivé bezpečnostné riešenie a počas hrania hier ho nevypínať.