オンラインゲーム業界をターゲットにするサイバー犯罪組織(カスペルスキー) | ScanNetSecurity
2024.04.29(月)

オンラインゲーム業界をターゲットにするサイバー犯罪組織(カスペルスキー)

Kaspersky Labは、サイバー犯罪組織による長期間におよぶサイバースパイ活動「Winnti」に関する詳細な分析レポートを発表した。Winntiは2009年から現在までオンラインゲーム業界をターゲットに攻撃を続けている。

脆弱性と脅威 脅威動向
Winntiによる攻撃は世界各地で観測されているが、とくに東南アジアにフォーカスしていると思われる
Winntiによる攻撃は世界各地で観測されているが、とくに東南アジアにフォーカスしていると思われる 全 1 枚 拡大写真
株式会社Kaspersky Labs Japan(カスペルスキー)は4月12日、ロシアKasperskyが4月11日に公開したリリースの抄訳として、Kaspersky Labのエキスパートチームがサイバー犯罪組織による長期間におよぶサイバースパイ活動「Winnti」に関する詳細な分析レポートを発表したと紹介している。Winntiは2009年から現在までオンラインゲーム業界をターゲットに攻撃を続けており、攻撃の目的はソフトウェアベンダの署名付きの正規のデジタル証明書と、オンラインゲームのソースコードを含む知的財産を盗むことだという。

Winntiグループの攻撃を分析する過程で、30社以上のゲーム制作会社が同グループによる攻撃を受けていたことが明らかになり、その大半は東南アジアのオンラインゲーム制作会社であった。また、ドイツ、米国、日本、中国、ロシア、ブラジル、ペルー、ベラルーシのオンラインゲーム制作会社も Winntiの被害を受けていた。さらに、同グループが不正な収入を得るために使用したと考えられる以下の3つの主な手口を発見した。

・ユーザが貯めた現金化が可能な「ルーン」や「ゴールド」などのゲーム内通貨を不正に利用する。
・オンラインゲームサーバから盗んだソースコードを分析してゲームに内在する脆弱性を探し出し、ユーザに気付かれることなくゲーム内通貨とその貯金を不正利用する。
・人気のオンラインゲームのサーバから詐取したソースコードを利用して、自分たちの偽のサーバを展開する。

Winntiグループは現在も活動中であり、Kaspersky Labは捜査を続けているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る