בחברת אבטחת המידע קספרסקי (Kaspersky) נערך לאחרונה מחקר הנוגע לאופן שבו מנצלים האקרים את רצונם של הגיימרים לרכוש משחקים בזול (או להוריד אותם בחינם), על מנת לשתול בתוך המשחקים קוד זדוני החושף את אותם משתמשים לפריצה וגניבת מידע. לפי נתוני המחקר, במהלך התקופה האחרונה (2018 והמחצית הראשונה של 2019), נפגעו יותר מ-930,000 משתמשים ממתקפות סייבר שהופצו באופן זה ברשת.
הרוב המוחלט של המתקפות ממוקד, שלא במפתיע, במשחקי המחשב הפופולריים ביותר: 30 אחוזים מהמתקפות הגיעו בעקבות קוד זדוני שנשתל בגרסאות שונות של מיינקראפט (Minecraft). במקום השני נמצא משחק הפעולה Grand Theft Auto 5 שגרסאותיו הפרוצות פגעו ב-112,000 משתמשים, ואילו המשחק Sims 4 ניצב במקום השלישי עם 105 אלף משתמשים נפגעים.
“כבר חודשים שאנו רואים עבריינים מנצלים הרגלי בידור מקוונים כדי ללכוד את המשתמשים – בין אם מדובר בסדרת טלוויזיה פופולארית, השקות של סרטים מובילים או משחקי וידאו.״, כך לפי אמרה מרינה פדרובה, חוקרת אבטחה בקספרסקי ״אנשים פחות עירניים כאשר הם רק רוצים להירגע וליהנות בכיף. הם לא מצפים למצוא קוד זדוני במשהו מהנה שהם עושים כבר שנים, מה שאומר שמצד העבריינים לא נדרשות טכניקות תקיפה מתקדמות כדי להצליח״.
לחברה המלצות ברורות שאמורות למנוע את רוב התקיפות: יש לרכוש או להוריד משחקים אך ורק מאתרים מוכרים ואמינים, המאוחסנים על שרתים מאובטחים (שורת הכתובת שלהם מתחילה ב-HTTPS). בנוסף, אין ללחוץ על קישורים חשודים, בהם כאלו המבטיחים הורדה ישירה של משחק שטרם הגיע לחנויות. ברוב המקרים לא מדובר בהדלפה אמיתית של המשחק – אלא בתוכנה שכל מטרתה לפגוע במשתמש או לנצל את המחשב שלו לצורך תקיפות אחרות.