Online herní průmysl čelí silné vlně kybernetické špionáže

Vyplývá to z dat společnosti Kaspersky Lab, která zveřejnila zprávu o kybernetické špionážní kampani zaměřené na herní firmy po celém světě. Organizace nazvaná „Winnti“ je podle Kasperského aktivní od roku 2009, útoky na herní průmysl v poslední době stupňuje.

Rozšíření činnosti skupiny Winnti podle koncentrace obětí v rámci jednotlivých regionů.

Zájem je hlavně o digitální certifikáty prodejců softwaru společně s jejich intelektuálním vlastnictvím včetně zdrojových kódů projektů online her.

Poprvé na sebe Winnti upoutala pozornost na podzim 2011, když se na velkém počtu počítačů po celém světě objevil jejich trojský kůň. Všechny uživatele přitom spojovalo to, že hráli populární online hru. Krátce nato vyšlo najevo, že škodlivý program, kterým byli uživatelé infikováni, byl součástí pravidelné aktualizace z oficiálního serveru herní společnosti. Členové hráčské komunity a napadení hráči nejdříve firmu podezírali, že je chce špehovat. Později se ukázalo, že byli infikováni náhodou a cílem útoku byla samotná společnost vyvíjející hru.

Trojský kůň byl DLL knihovnou pro prostředí 64bitového Windowsu, byl plně funkčním Remote Administration Tool (RAT), který útočníkům umožnil ovládat počítač oběti bez jejího vědomí. Byl to první trojský kůň na 64bitové verzi Windows 7 s platným digitálním podpisem. Experti Kaspersky Lab zjistili, že organizace Winnti infikovala více než 30 firem v sektoru počítačových her – většinu z nich společnosti na vývoj softwaru, které produkují online hry v jihovýchodní Asii. Kromě nich ale napadla i firmy v Německu, USA, Japonsku, Číně, Rusku, Brazílii, Peru a v Bělorusku.

Podle Kasperského Winnti kybernetickou špionáž využívá zejména k manipulaci herních ekonomik (například výroba zlata ve Word of Warcraft a jeho následnou směnu za reálné peníze) v MMORPG, využívání zdrojového kódu hry k hledání zranitelností, které mohou být využity k těmto manipulacím bez náznaku podezření, ale i pro tvorbu pirátských hosotvacích herních serverů.

Klasifikace škodlivých programů skupiny Winnti detekovaných produkty Kaspersky Lab jsou:
Backdoor.Win32.Winnti, Backdoor.Win64.Winnti, Rootkit.Win32.Winnti a Rootkit.Win64.Winnti.

Exit mobile version