Πώς οι εγκληματίες του κυβερνοχώρου παγιδεύουν τους σκακιστές

Πώς οι εγκληματίες του κυβερνοχώρου παγιδεύουν τους σκακιστές
Πώς οι εγκληματίες του κυβερνοχώρου παγιδεύουν τους σκακιστές

Με τον αυξανόμενο αριθμό των διαδικτυακών σκακιστών, ο κίνδυνος κυβερνοεπιθέσεων σε αυτόν τον τομέα αυξάνεται επίσης. Οι ειδικοί στην κυβερνοασφάλεια της Kaspersky ανακάλυψαν ότι ακόμη και στο Google Play, οι σκακιστές γίνονται στόχος πολλών διαφορετικών τεχνικών επίθεσης, από κυβερνοεγκληματίες που μπορούν να διαδώσουν κακόβουλο ή ανεπιθύμητο λογισμικό για κινητά, μέχρι Trojans και ransomware μεταμφιεσμένα σε σκακιστικές εφαρμογές για υπολογιστές και κινητές συσκευές. Το 20222, κυβερνοεγκληματίες επιχείρησαν 12 επιθέσεις με στόχο περίπου 139 σκακιστές.

Την τελευταία δεκαετία, ο κόσμος του σκακιού αναπτύσσεται ραγδαία με την εμφάνιση ολοένα και περισσότερων πλατφορμών και εφαρμογών για διαδικτυακή εκπαίδευση και πολυάριθμων παγκόσμιων τουρνουά που πραγματοποιούνται σε ψηφιακές μορφές. Ωστόσο, η διαδικτυακή ανάπτυξη και εξάπλωση του σκακιού έχει προσελκύσει και την προσοχή των κυβερνοεγκληματιών που προσπαθούν να πιάσουν τους διαδικτυακούς σκακιστές με διάφορα κόλπα.

Ενώ οι σκακιστές μαθαίνουν συνεχώς νέες τακτικές και παίζουν με άλλους στο διαδίκτυο, κατεβάζουν εφαρμογές για τους υπολογιστές και τις κινητές συσκευές τους, συχνά από ιστότοπους τρίτων. Φυσικά, τα επιβλαβή αρχεία μπορούν να κρυφτούν με το πρόσχημα της νομικής πρακτικής. Σύμφωνα με τα τελευταία στατιστικά στοιχεία της Kaspersky, το 2022 κυβερνοεγκληματίες επιχείρησαν 12 επιθέσεις με στόχο περίπου 139 σκακιστές.

Οι περισσότεροι σκακιστές είναι από τη Ρωσία, την Ινδία, το Βιετνάμ, τη Βραζιλία και τη Γερμανία.

Στις περισσότερες από τις περιπτώσεις που αναλύθηκαν, οι ερευνητές της Kaspersky ανακάλυψαν προγράμματα λήψης που μπορούν να εγκαταστήσουν άλλα ανεπιθύμητα προγράμματα. Μεταξύ αυτών ήταν και άλλα κακόβουλα προγράμματα με τη μορφή Adware, ακόμη και δούρειων ίππων που θα μπορούσαν να επιτρέψουν στους εγκληματίες του κυβερνοχώρου να συλλέγουν πληροφορίες πιστωτικών καρτών, διαπιστευτήρια, να αλλάζουν δεδομένα ή να διαταράσσουν την απόδοση των υπολογιστών. Διαπιστώθηκε επίσης ότι οι εγκληματίες του κυβερνοχώρου διαδίδουν ransomware μεταμφιεσμένο σε εφαρμογές σκακιού και μπορούσαν να κρυπτογραφήσουν όλα τα αρχεία στη μολυσμένη συσκευή. Η πλειοψηφία των σκακιστών που δέχθηκαν επίθεση εντοπίστηκαν στη Ρωσία, την Ινδία, το Βιετνάμ, τη Βραζιλία και τη Γερμανία.

Αριθμός προσπαθειών επίθεσης σε σκακιστές το 2022

Οι ερευνητές της Kaspersky ανακάλυψαν επίσης ότι τα τελευταία χρόνια, εγκληματίες του κυβερνοχώρου διανέμουν κακόβουλες εφαρμογές για κινητά ή ανεπιθύμητο λογισμικό υπό το πρόσχημα μιας παρτίδας σκακιού. Ένα από αυτά, που ονομάστηκε απλώς «Σκάκι» και αργότερα αφαιρέθηκε, μπόρεσε ακόμη και να πραγματοποιηθεί στο Google Play. Οι απατεώνες διαδίδουν ενεργά κακόβουλο λογισμικό και adware για κινητά μέσω ιστοτόπων τρίτων εκτός του Google Play. Μία από τις εφαρμογές που εντοπίστηκαν το 2023 έστελνε μηνύματα SMS από το τηλέφωνο του μολυσμένου χρήστη, καθιστώντας τη συσκευή ένα εργαλείο ανεπιθύμητης αλληλογραφίας για εγκληματίες του κυβερνοχώρου. Το άλλο ήταν adware που άνοιγε περιοδικά καρτέλες διαφημίσεων στο πρόγραμμα περιήγησης κατά αίτημα του χρήστη, όπως αρχεία που κρύβουν οι περισσότεροι εισβολείς πίσω από εφαρμογές σκακιού. Η εφαρμογή μιμήθηκε μια πραγματική εφαρμογή που ονομάζεται «Chess Pro», η οποία έχει ληφθεί περισσότερες από 100 φορές στο Google Play.

«Η δημοτικότητα του σκακιού γίνεται κατάχρηση από επιτιθέμενους»

Ο ειδικός ασφαλείας της Kaspersky Igor Golovin είπε:

«Ο κόσμος του σκακιού έχει αλλάξει δραματικά τα τελευταία χρόνια και έχει γίνει ψηφιακός. Προπονήσεις, ακόμη και διεθνή πρωταθλήματα πραγματοποιούνται διαδικτυακά, επιτρέποντας στους παίκτες να μοιράζονται εμπειρίες και να ανταγωνιστούν μεταξύ τους παγκοσμίως. Ωστόσο, όπως βλέπουμε, η δημοτικότητα του σκακιού καταχράται και από τους επιθετικούς. Ως αποτέλεσμα, χιλιάδες κακόβουλα αρχεία μεταμφιεσμένα σε σκάκι διανέμονται. Ποτέ δεν ήταν πιο σημαντικό να είστε σε επαγρύπνηση και να θυμάστε βασικούς κανόνες κυβερνοασφάλειας για να αποφύγετε να πέσετε θύματα κυβερνοεγκληματιών, είτε πρόκειται για email ηλεκτρονικού ψαρέματος είτε για ύποπτες εφαρμογές για κινητά που παραπλανούν το σκάκι».

Ο Διευθύνων Σύμβουλος της World Chess Ilya Merenzon δήλωσε: «Ο σκακιστικός κόσμος γίνεται ψηφιακός εδώ και δεκαετίες. Ένα από τα πρώτα παιχνίδια υπολογιστή ήταν το σκάκι. Αλλά πρόσφατα, το σκάκι έκανε ένα τεράστιο ψηφιακό άλμα και όχι μόνο οι απλοί παίκτες, αλλά και η σκακιστική εκπαίδευση, οι αγώνες ελίτ, οι σκακιστικοί σύλλογοι, τα σχολεία έχουν ενταχθεί σε αυτήν την τάση. Για παράδειγμα, η πλατφόρμα ηλεκτρονικών παιχνιδιών μας FIDE Online Arena φιλοξενεί περισσότερα από 600 τουρνουά κάθε μήνα. Γι' αυτό οι νέες προκλήσεις που συνδέονται με τον ψηφιακό κόσμο είναι πλέον βασικές για το σκάκι: εξαπάτηση, ασφάλεια στον κυβερνοχώρο, διαχείριση ταυτότητας, σύνδεση μεταξύ ψηφιακού και OTB (επιτραπέζιο παιχνίδι), υπολογιστικός αγώνας εξοπλισμών και πολλά άλλα. Η τεχνολογία αλλάζει τον κόσμο του σκακιού. Ως εκ τούτου, οι παίκτες θα πρέπει να είναι έτοιμοι να ανταποκριθούν στις προκλήσεις που θα αντιμετωπίσουν σε αυτό το σημείο». αυτός είπε.

Η Kaspersky είναι ο επίσημος συνεργάτης κυβερνοασφάλειας του Παγκόσμιου Πρωταθλήματος FIDE 7, της πιο σημαντικής διοργάνωσης στον κόσμο του σκακιού, που θα πραγματοποιηθεί στην Αστάνα του Καζακστάν, από τις 1 Απριλίου έως την 2023η Μαΐου.