Menestyspelistä tuli haittaohjelmien levitysväline
Meccha Chameleon, jota on laajalti kuvailtu yhdeksi vuoden suurimmista pelijulkaisuista, on joutunut turvallisuuskohun keskiöön, kun tutkijat havaitsivat, että peliin tehdyt yhteisökartat sisälsivät hyväksikäyttömenetelmän, joka voi antaa hakkereille täyden hallinnan pelaajan tietokoneesta. Karttoja, joita jaettiin ja ladattiin pelin yhteisötyöpajan kautta, oli ladattu mukanaan etäkäyttötroijalainen (RAT), haittaohjelmatyyppi, joka antaa hyökkääjälle etähallinnan tartunnan saaneeseen laitteeseen ilman omistajan tietoa.
Tapaus on merkittävä ei siksi, että RAT-haittaohjelmat olisivat uusia, vaan mahdollisen altistumisen laajuuden vuoksi. Meccha Chameleonin kaltaisten yhteisösisältöalustojen toiminta perustuu luottamukseen: pelaajat lataavat toisten käyttäjien luomia karttoja, modeja ja mukautettuja kenttiä usein hyvin vähäisellä tarkastuksella yhteisöarvosanojen tai latauskertojen lisäksi. Kun tätä luottamusta hyödynnetään, vaikutusalue voi olla valtava, varsinkin pelissä, joka on saanut tänä vuonna Meccha Chameleonin kaltaista valtavirran huomiota.
Kuinka RAT-hyökkäys toimii pelikartassa
Etäkäyttötroijalainen on suunniteltu näyttämään harmittomalta samalla kun se avaa hiljaa takaoven uhrin järjestelmään. Tässä tapauksessa haitallinen koodi oli niputettu muutoin normaalien näköisten yhteisökarttojen sisään, joten pelaajien ei tarvinnut napsauttaa epäilyttävää linkkiä tai ladata selvää suoritettavaa tiedostoa. Jo pelkästään vaarantuneen kartan lataaminen pelin oman työpajaominaisuuden kautta riitti käynnistämään hyökkäyksen.
Kun RAT on aktivoitunut, se voi antaa hyökkääjälle mahdollisuuden katsella uhrin näyttöä, tallentaa näppäinpainalluksia, käyttää tiedostoja, aktivoida verkkokameran tai mikrofonin tai asentaa lisää haittaohjelmia – kaikki ilman mitään käyttäjälle näkyvää varoitusta. Tämä tekee RAT:eista erityisen vaarallisia verrattuna häiritsevämpiin haittaohjelmiin, kuten kiristyshaittaohjelmiin: uhrit eivät usein tiedä koneensa vaarantuneen ennen kuin vahinko on jo tapahtunut, olipa kyse varastetuista tunnistetiedoista, tyhjennetyistä tileistä tai koneesta, joka on hiljaisesti värvätty osaksi laajempaa bottiverkkoa.
Tämä haitallisen koodin piilottaminen luotettavan, jokapäiväisen ohjelmiston sisään on toistuva teema laajemmassa uhkakentässä. Hyökkääjät etsivät yhä useammin heikkoja kohtia luottamuksen toimitusketjusta – oli se sitten liitännäinen, päivitysmekanismi tai tässä tapauksessa käyttäjien tuottama pelisisältö – sen sijaan, että he yrittäisivät murtautua vahvistettujen etuovien läpi. Tämä heijastelee muiden viimeaikaisten tunkeutumisten logiikkaa, mukaan lukien infrastruktuuritason hyväksikäyttö, jota nähtiin, kun valtiolliset hakkerit iskivät Palo Alton palomuureihin nollapäivähaavoittuvuuden kautta: löydä luotettu kanava, niin loppu seuraa perässä.
Miksi tämä on yksityisyystarina, ei vain pelitarina
On houkuttelevaa arkistoida tämä peliuutiseksi ja jatkaa eteenpäin, mutta RAT-tartunta on pohjimmiltaan yksityisyys- ja tietoturvapoikkeama. Kuka tahansa, jonka tietokone vaarantui, on saattanut paljastaa henkilökohtaisia tiedostoja, tallennettuja salasanoja, selainistunnon tietoja tai maksutietoja kolmannelle osapuolelle, jolle he eivät koskaan antaneet lupaa päästä sisään. Toisin kuin yrityksen tietomurto, jossa yksi organisaatio on vastuussa seurausten hallinnasta, RAT-tartunta siirtää taakan täysin yksittäiselle käyttäjälle havaita ja poistaa uhka, usein vasta vahingon jo tapahduttua.
Tällaisen altistumisen panokset eivät ole hypoteettisia. Laajamittaiset tietomurrot, kuten se, joka iski Novo Nordiskin kliinisten tutkimusten tietoihin, osoittavat, kuinka nopeasti varastettu tieto voi siirtyä yhdestä vaarantumispisteestä paljon suurempaan kriisiin, kun se on vääriin käsiin. RAT, joka istuu havaitsematta pelitietokoneella, on pienemmän mittakaavan versio samasta perusongelmasta: luvaton pääsy, joka voi lumipalloitua identiteettivarkaudeksi, talouspetokseksi tai laajemmaksi verkkohyökkäykseksi, erityisesti pelaajille, jotka käyttävät samoja salasanoja tai tallentavat arkaluonteisia tietoja samalla koneella, jolla pelaavat.
Mitä tämä tarkoittaa sinulle
Jos pelaat Meccha Chameleonia ja olet ladannut yhteisökarttoja äskettäin, pidä tietokonettasi mahdollisesti altistuneena, kunnes olet vahvistanut toisin. Suorita täysi tarkistus päivitetyllä virustorjunta- tai haittaohjelmatorjuntaohjelmistolla ja kiinnitä erityistä huomiota vieraisiin prosesseihin, odottamattomaan verkkotoimintaan tai ohjelmiin, joita et muista asentaneesi. Vaihda salasanat kaikille tileille, joille olet kirjautunut kyseiseltä koneelta, erityisesti sähköposti-, pankki- ja pelitileille, ja ota käyttöön kaksivaiheinen todennus aina kun se on mahdollista.
Laajemmin ajateltuna tämä tapaus on muistutus siitä, että käyttäjien tuottamaan sisältöön liittyy aina luontainen riski riippumatta siitä, kuinka suosittu tai hyvin arvosteltu peli on. Yhteisökarttoja, modeja ja lisäosia luovat kolmannet osapuolet, joiden koodin turvallisuutta ei voida taata, eikä alustan moderointi pysty pysäyttämään kaikkea ennen kuin se saavuttaa pelaajat. Pysyminen virallisissa kanavissa, yhteisön tarkastuksen odottaminen ennen uuden sisällön lataamista ja käyttöjärjestelmän sekä tietoturvaohjelmiston pitäminen ajan tasalla ovat yksinkertaisia tapoja, jotka vähentävät altistumistasi merkittävästi.
Keskeiset huomiot
- Meccha Chameleonin yhteisökarttoihin oli piilotettu etäkäyttötroijalainen, joka voi antaa hakkereille täyden hallinnan tartunnan saaneesta tietokoneesta.
- RATit ovat luonteeltaan huomaamattomia, joten tartunnan saaneet pelaajat eivät välttämättä huomaa mitään outoa heti.
- Tarkista järjestelmäsi, päivitä salasanat ja ota käyttöön kaksivaiheinen todennus, jos olet ladannut yhteisösisältöä äskettäin.
- Suhtaudu käyttäjien tuottamaan pelisisältöön samalla varovaisuudella kuin mihin tahansa tuntemattomaan ohjelmistolataukseen, vaikka kyseessä olisi hittipeli.




