IT INSIGHTS Nieuws · · aangepast · 3 min Gemaakt met AI

SecureByte waarschuwt voor GameStealer-malware die gamingaccounts steelt

Beeld: gegenereerd met AI

Cyberbeveiligingsbedrijf SecureByte waarschuwt voor nieuwe malware die via gratis games gevoelige gegevens van gamers verzamelt.

Nieuwe malwarecampagne misbruikt populaire gamingplatforms

Cyberbeveiligingsonderzoekers van het bedrijf SecureByte hebben op 19 februari 2025 een geavanceerde malwarecampagne ontdekt die zich richt op de gaminggemeenschap. Deze campagne verspreidt kwaadaardige software via populaire online platforms waar zogenaamd gratis games worden aangeboden. De malware, genaamd 'GameStealer', is ontworpen om gevoelige informatie van gebruikers te stelen, waaronder inloggegevens voor gamingaccounts, creditcardinformatie en persoonlijke bestanden. SecureByte waarschuwt dat de aanvallers gebruikmaken van social engineering-tactieken om gamers te verleiden tot het downloaden en installeren van de geïnfecteerde software. De impact van deze campagne kan aanzienlijk zijn, aangezien miljoenen gamers wereldwijd potentieel risico lopen op identiteitsdiefstal en financiële fraude. De onderzoekers adviseren gebruikers om uiterst voorzichtig te zijn met het downloaden van games van onofficiële bronnen.

GameStealer malware omzeilt traditionele beveiliging

De GameStealer-malware vertoont geavanceerde technieken om detectie door traditionele antivirussoftware te omzeilen. Volgens het rapport van SecureByte maakt de malware gebruik van polymorfe code en injecteert het zichzelf in legitieme systeemprocessen, waardoor het moeilijk te identificeren is. Eenmaal geactiveerd, creëert GameStealer een achterdeur op het geïnfecteerde systeem, waardoor aanvallers op afstand toegang krijgen tot de computer. Dit stelt hen in staat om gegevens te exfiltreren zonder dat de gebruiker dit merkt. De malware is ook in staat om toetsaanslagen te loggen (keylogging), waardoor wachtwoorden en andere vertrouwelijke gegevens direct kunnen worden onderschept. SecureByte heeft samengewerkt met verschillende gamingplatforms en beveiligingsbedrijven om de verspreiding van GameStealer in te dammen en getroffen gebruikers te waarschuwen.

Financiële en persoonlijke gegevens in gevaar door GameStealer

De primaire focus van de GameStealer-malware is het verzamelen van financiële en persoonlijke gegevens. Dit omvat niet alleen inloggegevens voor online gamingwinkels zoals Steam, Epic Games Store en GOG, maar ook bankgegevens die op de computer zijn opgeslagen of via webformulieren worden ingevoerd. Bovendien zoekt de malware naar cryptocurrency-wallets en probeert deze te legen. Persoonlijke identificatiegegevens (PID) zoals namen, adressen en geboortedata kunnen ook worden gestolen, wat kan leiden tot identiteitsdiefstal. SecureByte benadrukt dat de aanvallers achter deze campagne goed georganiseerd zijn en waarschijnlijk deel uitmaken van een grotere cybercriminele organisatie. De financiële schade voor de slachtoffers kan oplopen tot duizenden euro's per geval, naast de emotionele stress van identiteitsdiefstal.

Aanbevelingen voor gamers en preventieve maatregelen

Om zich te beschermen tegen de GameStealer-malware en soortgelijke bedreigingen, adviseert SecureByte gamers om alleen games te downloaden van officiële en vertrouwde bronnen. Het is cruciaal om altijd up-to-date antivirussoftware te gebruiken en regelmatige scans uit te voeren. Twee-factor authenticatie (2FA) moet worden ingeschakeld voor alle online accounts, vooral voor gamingplatforms en financiële diensten. Gebruikers moeten ook waakzaam zijn voor verdachte e-mails of berichten die gratis games aanbieden, aangezien dit vaak phishingpogingen zijn. Het regelmatig maken van back-ups van belangrijke gegevens kan de impact van een succesvolle aanval verminderen. SecureByte blijft de situatie monitoren en zal updates verstrekken naarmate er meer informatie beschikbaar komt over de GameStealer-campagne.

Gamers opgelet: Gratis games stelen je computersysteem!

Gamers worden momenteel geconfronteerd met een geavanceerde malware-campagne die bekend staat als “StaryDobry”, waarbij criminele cybercriminelen gemanipuleerde versies van populaire games verspreiden. De aanval richt zich specifiek op bekende titels zoals Garry’s Mod, BeamNG.drive en Dyson Sphere Program, waarbij aantrekkelijke gecrackte versies worden aangeboden die stiekem kwaadaardige software bevatten. Dit soort tactieken is niet nieuw in de gamewereld, maar de schaal en sophisticatie van deze campagne baart experts zorgen. Gamers die gewend zijn om gedownloade versies te gebruiken, lopen een aanzienlijk risico om zonder het te weten hun systemen bloot te stellen aan ernstige beveiligingsbedreigingen. De malware kan verregaande consequenties hebben, variërend van diefstal van persoonlijke gegevens tot volledige overname van computersystemen.

Gamers opgelet: Gratis games stelen je computersysteem!

IT Insights

Het mechanisme achter deze aanval is bijzonder slim en verraderlijk. Wanneer gamers geïnfecteerde bestanden downloaden, installeert de malware zich ongemerkt op het systeem, waarbij gebruik wordt gemaakt van de vertrouwde context van een populaire game. De kwaadaardige software kan vervolgens verschillende destructieve acties uitvoeren, zoals het verzamelen van logingegevens, crypto-wallets uitlezen, of zelfs volledige systeemcontrole overnemen. Cyberbeveiligingsexperts wijzen erop dat met name jonge gamers en professionals die in hun vrije tijd gamen extra voorzichtig moeten zijn. Het downloaden van games uit niet-officiële bronnen, het gebruik van torrents en het negeren van beveiligingswaarschuwingen kunnen leiden tot ernstige consequenties voor zowel individuele gebruikers als potentieel de bedrijfsnetwerken waarop zij werken.

Om bescherming te bieden tegen dergelijke bedreigingen zijn er verschillende concrete preventieve maatregelen die gamers kunnen nemen. Ten eerste is het cruciaal om alleen games aan te schaffen via officiële platforms zoals Steam, Epic Games Store of rechtstreeks van de ontwikkelaars. Het vermijden van gecrackte versies is essentieel voor systeemveiligheid. Daarnaast is het raadzaam om up-to-date antivirussoftware te gebruiken, regelmatig systeemupdates uit te voeren en een betrouwbare VPN te hanteren. Gamers wordt aangeraden om meerfactorauthenticatie in te schakelen, sterke en unieke wachtwoorden te gebruiken en verdachte downloadlinks kritisch te beoordelen. Bedrijven dienen bovendien specifieke beveiligingsrichtlijnen op te stellen voor medewerkers die in hun vrije tijd gamen, inclusief bewustwordingstrainingen over de risico’s van gemanipuleerde software en het belang van digitale hygiëne.

Cybersecurity