- En 2023, les joueurs de Minecraft sont devenus des cibles privilégiées de plus de 4 millions de cyberattaques.
- Des millions de joueurs sont confrontés aux menaces de chevaux de Troie sophistiqués et de programmes de phishing.
- Le rapport 2023 de Newzoo montre qu’un grand pourcentage de joueurs sont mineurs, ce qui constitue une cible facile pour les cyberattaquants.
Le paysage du jeu vidéo connaît une croissance robuste, le rapport 2023 de Newzoo faisant état d’un engagement démographique important : deux personnes sur cinq sur la planète, soit plus de trois milliards au total, jouent désormais à un certain niveau, soit une hausse de 6,3 % par rapport à 2023. le chiffre de l’année précédente.
Les flux de revenus dans le monde du jeu ont atteint un niveau considérable 242,39 milliards de dollars américains dans le monde, la région Asie-Pacifique étant un contributeur important à cette cagnotte. Pour l’avenir, les attentes sont élevées, les prévisions prévoyant que les bénéfices mondiaux du secteur atteindront 583,69 milliards de dollars d’ici l’aube de 2030.
Même si la trajectoire de croissance de l’industrie a été ponctuée par le lancement de titres à succès comme La Légende de Zelda : Les Larmes du Royaume, L’héritage de Poudlardet Star Wars Jedi : Survivant, les favoris séculaires des fans n’ont pas perdu de leur éclat. L’univers en blocs de Minecraft voit toujours un flux constant d’architectes créer leurs domaines virtuels et les arènes concurrentielles de DOTA 2 et CS:GO restent des champs de bataille pour les compétences aiguisées et les jeux stratégiques, ces derniers gagnant notamment en popularité parmi les amateurs de jeux.
L’augmentation des revenus et l’expansion du nombre de joueurs sont le signe d’une croissance pour l’industrie du jeu, mais elles attirent également l’attention indésirable des cybercriminels. L’attrait des sorties de jeux populaires et très attendues est une tactique fréquemment utilisée dans les cyber-campagnes malveillantes.
Ceci est particulièrement préoccupant si l’on considère le groupe démographique concerné ; en 2022, près d’un quart de la population des joueurs était mineure, ce qui représente potentiellement moins de défi pour les attaquants chevronnés. Le rapport Newzoo approfondit les nuances des menaces qui pèsent sur la communauté des joueurs en 2023.
Grâce à des recherches méticuleuses, Kaspersky a dévoilé plus de quatre millions de tentatives d’infection ciblant les joueurs du monde entier de juillet 2022 à juillet 2023. Ces cyber-infractions comprenaient un éventail de vecteurs d’attaque, allant des attaques DDoS aux opérations d’extraction illicites de cryptomonnaies en passant par des attaques complexes. Attaques de chevaux de Troie et les manœuvres de phishing exploitant les vulnérabilités de la sécurité Web.
Minecraft et l’analyse des failles de cybersécurité 2023
En y regardant de plus près, les solutions défensives de Kaspersky ont identifié 4 076 530 tentatives d’infection de bureau, impliquant 30 684 fichiers uniques se faisant passer pour des jeux légitimes, des modifications, des astuces ou des applications liées aux jeux. Ces tentatives ont touché 192 456 utilisateurs dans le monde.
La majorité de ces fichiers ont été étiquetés comme logiciels potentiellement indésirables, avec un pourcentage substantiel classé dans la catégorie « non-virus : Downloader », indiquant qu’ils possèdent la capacité d’intégrer d’autres programmes dans le système, parfois avec une intention malveillante. Les logiciels publicitaires et les chevaux de Troie ont été identifiés sur la liste des menaces comme étant des problèmes importants pour les joueurs utilisant des ordinateurs de bureau.
Minecraft reste le principal vecteur de ces cybermenaces, avec sa vaste base d’utilisateurs actifs mensuels de plus de 160 millions en 2023. Cette plateforme à elle seule a été le véhicule de menaces touchant 130 619 utilisateurs au cours de la période analysée. Suivant Minecraftd’autres titres de jeux tels que Roblox et Counter-Strike : Offensive mondiale ont également servi de façade populaire pour les logiciels malveillants, les pourcentages d’alertes et le nombre d’utilisateurs concernés dressant un sombre tableau des risques encourus.
En se tournant vers le secteur du jeu mobile, qui représente près de 40 % de la population mondiale, soit plus de trois milliards d’individus, selon le rapport 2023 de Newzoo, la situation est tout aussi préoccupante. L’accessibilité et la croissance rapide de cette plateforme en font un terrain fertile pour les attaques cybercriminelles. Entre juillet 2022 et juillet 2023, Kaspersky a enregistré 436 786 tentatives d’infection d’appareils mobiles, touchant 84 539 utilisateurs.
La crise du jeu mobile de 2023
Encore une fois, le titre préféré des cybercriminels ciblant les appareils mobiles était Minecraft, représentant 90,37 % des attaques liées aux jeux mobiles et touchant 80 128 utilisateurs. Un exemple spécifique d’une telle attaque a été observé en Indonésie, où le cheval de Troie.AndroidOS.Pootel.a a été utilisé pour exploiter Minecraft les joueurs.
L’application malveillante dirigeait les utilisateurs vers une fausse page de marché pour Minecraftqui a ensuite lancé un processus furtif d’abonnement de l’utilisateur à des services premium à son insu, en utilisant l’API google Phone Number Hint pour acquérir les numéros de téléphone nécessaires à l’activation de l’abonnement.
La prévalence des cybermenaces dans les jeux mobiles a été encore soulignée par le nombre élevé d’incidents en République islamique d’Iran, où MinecraftLes cyberalertes liées aux cyberalertes ont touché 54 467 utilisateurs. PUBG : champs de bataille et Roblox n’étaient pas loin derrière, ce qui indique la nature généralisée du problème dans divers titres de jeux mobiles populaires.
Par ailleurs, la découverte du cheval de Troie SpyNote sur la plateforme android, ciblant Roblox Les joueurs dotés de capacités de logiciels espions tels que l’enregistrement de frappe, la manipulation de la caméra du téléphone et les fausses interfaces d’applications Google ou Facebook, soulignent les techniques avancées utilisées par les cybercriminels pour infiltrer et exploiter la confidentialité et les données des utilisateurs.
https://www.youtube.com/watch?v=XlBBzGh5_2s
Le rapport souligne également les dangers des stratagèmes de phishing et des sites de distribution de contrefaçon. Ces sites attirent souvent les joueurs en se faisant passer pour des sources légitimes de téléchargement de jeux populaires, mais servent finalement de façade pour distribuer des logiciels malveillants ou du contenu non pertinent, qui ne ressemble en rien aux fichiers de jeu promis.
L’expert en cybersécurité de Kaspersky, Vasily Kolesnikov, souligne la nature dynamique de l’industrie du jeu, qui est riche en données personnelles et financières, présentant des opportunités alléchantes pour l’exploitation cybercriminelle.
« Ils exploitent les comptes de jeu en volant des actifs de jeu, de la monnaie virtuelle et en vendant des comptes de jeu compromis, souvent avec une valeur réelle. La recherche incessante de données personnelles a conduit à une recrudescence des attaques de ransomwares, affectant même les joueurs professionnels qui dépendent d’un jeu ininterrompu. Cela souligne le besoin crucial d’une sensibilisation accrue à la cybersécurité au sein de la communauté des joueurs », a conclu Kolesnikov.
L’analyse de Kolesnikov se termine par un appel à l’action en faveur d’une vigilance accrue et de mesures de défense proactives pour se protéger contre l’évolution du paysage des menaces dans les jeux, et en particulier dans Minecraft en 2023.