マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

ニュース一覧に戻る

Steamゲームのアイテムを盗む新たなトロイの木馬

2014年9月22日

株式会社Doctor Web Pacific


現在も急成長を続けるオンラインゲーム市場は年間数十億ドルを売り上げ、高度な「仮想世界」を持つ多くのマルチプレイヤーゲームが世界各地のユーザーを惹きつけています。このような仮想世界ではプレイヤーがゲームアイテムを売買または交換する際に独自のシステムを使用することが多く、それらアイテムを実際の現金に交換することが可能なケースも見られます。Doctor Webは、ゲームプラットフォームSteamのプレイヤーからアイテムを盗む悪意のあるプログラムを発見しました。

Valve社によって運営されるゲームプラットフォームSteamでは、インターネット経由でゲームをダウンロード、アクティベートすることができ、またユーザーは、それらゲームのアップデートやその他のオンラインゲームに関するニュースを受け取ることができます。配信されるゲームアプリケーションには、Valve社によって開発されたもののみでなく、サードパーティの開発者によるものも含まれています。Steam上で提供されている多くのゲームでは、キャラクターの外見を変更するためのアイテムやプレイヤーが有利になるようなアイテムといった様々な仮想アイテムが使用され、それらの中にはSteamプラットフォーム向けの特別なサービス経由で現金と交換することが可能なものもあります。

screen

2014年8月末、貴重なゲームアイテムが消えてしまったと訴えるユーザーからの書き込みが複数のゲームフォーラムで確認されるようになり、これらはTrojan.SteamBurglar.1としてDr.Webウイルスデータベースに追加されたトロイの木馬による被害であることが明らかになりました。このマルウェアはSteam上のチャットやフォーラムから、武器や購入可能なその他アイテムのスクリーンショットを開くよう促すメッセージと共に拡散されていました。メッセージの例として"Hello. I like your weapon. Can you swap for my knife + weapon? (Look screenshot my knife + weapon)"(「ハロー、いい武器だね。僕のナイフ+ウェポン(スクリーンショットを見てね)と交換しない?」)などがあり、スクリーンショット画像はTrojan.SteamBurglar.1によってユーザーのコンピューター上に表示されます。同時に、トロイの木馬はシステムのメモリ内でsteam.exeプロセスを探し出し、ゲームアイテムに関する情報を取得します。続けて‘rare’、‘immortal’ 、‘legendary’などのキーワードを使用して貴重なアイテムを識別してそれらを盗み、転売します。盗まれたアイテムは犯罪者の使用するSteamアカウントへ送られます。

screen

Dr.Webウイルスデータベースには既にTrojan.SteamBurglar.1のシグネチャが追加されています。そのためDoctor Webアンチウイルスによって保護されたコンピューターに危害が及ぶことはありませんが、ゲームアイテムを売買するプレイヤーは、例えそれが数十ドルを払って魔法の剣を手に入れるだけであっても、未知の相手からの提案には十分に注意するようにしてください。

Tell us what you think

To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments