Zolang gamers op zoek zijn naar gratis apps in de vorm van kopieën zonder licentie, cracks en andere goodies, zullen cybercriminelen op hen blijven azen en zullen wij aandacht blijven besteden aan de gevaren waar gamers mee te maken hebben. Hieronder volgen een aantal voorbeelden die we het afgelopen jaar tegen zijn gekomen.
Cyberaanvallen op gamers
Deskundigen bekeken hoe cybercriminelen geld verdienden aan gamers die bezuinigden op zowel gaming als beveiliging, waardoor ze onverwachte apps kregen naast (of in plaats van) de games die ze daadwerkelijk dáchten te downloaden.
Zin in wat ads?
De meest voorkomende verrassing die hebzuchtige gamers in hun populaire games vinden, is misschien wel adware. Hoewel dit vaak niet heel schadelijk is, kan het wel enorm op uw zenuwen werken. Met deze ongenode gast op hun computer of smartphone zullen gebruikers voortdurend banners, pop-upvideo’s en browserpagina’s sluiten die ze niet zelf hebben geopend.
Cryptomining, een tijdloze dreiging
In de hiërarchie van slechte dingen die gebruikers vaak erbij krijgen bij het downloaden van illegale spellen, staan cryptominers veel hoger dan adware. Gamers, met hun opgevoerde computers en krachtige videokaarten, zijn ideale doelwitten voor cryptocurrency-freeloaders. En een miner die verborgen zit in een spel met hoge systeemvereisten kan geruime tijd onopgemerkt blijven, terwijl de computer dus in feite overuren draait voor een kwaadwillende derde partij.
Swarez: Gevaar bovenaan zoekresultaten
De meeste gamers weten dat de plaats om officiële spellen te kopen een gespecialiseerde winkel is, zoals Steam. Maar voor een “Minecraft-crack” of “virus-free FIFA,” zoeken ze hun toevlucht tot de zoekmachines. Cybercriminelen maken hier misbruik van door websites te maken die gratis keys, cracks en ontgrendelde versies van games aanbieden, trojans toevoegen en deze op de eerste pagina van de zoekresultaten plaatsen. Een andere mogelijkheid is dat ze geïnfecteerde, illegaal gekopieerde kopieën op bestaande warez-sites plaatsen.
En dat is dan ook hoe de Swarez-loader wordt verspreid. Gebruikers die bijvoorbeeld cracks voor Minecraft proberen te downloaden, worden via een lange reeks omleidingen naar een pagina met een ZIP-bestand gestuurd, waarin zich weer een met een wachtwoord beveiligde ZIP bevindt en een tekstbestand met een sleutel. Door het archief uit te pakken wordt Swarez op het apparaat van de onfortuinlijke gamer geladen, waar het overgaat tot het downloaden van Taurus-spyware, een trojan die schermafbeeldingen maakt en cryptowallets, desktopbestanden, wachtwoorden en andere gegevens steelt die in browsers zijn opgeslagen.
Nep-Minecraft richt zich op Android-gebruikers
Minecraft blijft erg populair als lokaas bij cyberaanvallen, ook op smartphones en tablets. In 2020 vonden we meer dan 20 schadelijke apps op Google Play vermomd als mods voor het spel, en dit jaar zagen we dat zich herhalen.
Het spel dient ook als dekmantel voor Hqwar-malware, die een installatiefout meldt en de gebruiker vraagt om de app te verwijderen. In feite verwijdert dat alleen het pictogram; de malware blijft erop staan, werkend in stealth-modus om online bankgegevens te verzamelen.
Vesub-trojan vermomd als Brawl Stars en PUBG
Een ander voorbeeld van sluwe malware, Vesub, verbergt zich in illegale versies van Brawl Stars en PUBG voor Android.
Als de malware wordt uitgevoerd, lijkt hij zeer langzaam te laden en vervolgens gebeurt er niets. Het slachtoffer, dat ziet dat het spel niet werkt, stopt. Het pictogram verdwijnt dan van het scherm, maar de trojan blijft gewoon aanwezig en gaat aan de slag.
Wat er daadwerkelijk gebeurt tijdens dat valse opstarten, is gegevens verzamelen: Vesub verzamelt systeemgegevens en ontvangt verdere instructies. Vervolgens kan het, op de achtergrond draaiend, het slachtoffer abonneren op betaalde diensten, sms-berichten versturen vanaf hun smartphone, YouTube-video’s afspelen, app-pagina’s op Google Play bezoeken en advertentiewebsites openen.
En dan hebben we nog phishing
U zult inmiddels wel begrijpen dat het downloaden van illegale spellen meer problemen dan voordelen oplevert. Als dat inderdaad het geval is, kunt u nu een stuk veiliger gaan gamen. Er is echter nog een andere manier waarop cybercriminelen misbruik maken van de zoektocht van gamers naar freebies: het aanbieden van bundels met games met 99% korting, het beloven van bergen gratis of bijna gratis in-game valuta en het uitnodigen van spelers om deel te nemen aan niet-bestaande toernooien.
Zich schuil houdend achter beroemde titels — van FIFA 21 en Apex Legends tot GTA Online en Pokemon Go — stelen cybercriminelen e-mailadressen van slachtoffers, namen van sociale netwerken en inloggegevens, en spelinformatie. Zelfs zonder wachtwoorden levert dit soort informatie al iets op op het darkweb. Moeten we nog vermelden dat u, door uw wachtwoord op een onofficiële site in te voeren, het risico loopt uw account te verliezen?
Nog erger is het als het slachtoffer akkoord gaat als er wordt gevraagd om betaalkaartgegevens ter “verificatie”. Wat er daarna gebeurt, weet u maar al te goed.
Zo krijgt u risicoloos uw games
De risico’s waar gamers mee worden geconfronteerd zijn niet nieuw en ook niet bijzonder ongewoon. Hoewel gamers een relatief risicotolerante groep lijken te zijn, kunt u veilig blijven gamen door enkele verstandige tips op te volgen:
- Koop games (ja, kopen) alleen bij officiële winkels. U kunt nog altijd geld op videogames besparen, en u hoeft niet in de val van cybercriminelen te lopen. Zo houden game-uitgevers regelmatig uitverkopen en zijn er zelfs af en toe weggeefacties. Door te wachten op officiële kortingen, minimaliseert u niet alleen de kans op een probleem met malware, maar steunt u ook de ontwikkelaars en krijgt u op tijd de nieuwste patches voor uw favoriete games.
- Wees voorzichtig bij het downloaden van games. Cybercriminelen promoten vaak schadelijke pagina’s die zich voordoen als bekende online winkels. Helaas kunt u in dit geval de zoekmachines niet volledig vertrouwen. Download de officiële app van het platform (als die een app heeft), voeg de website als favoriet toe of voer de URL handmatig in.
- Vertrouw geen louche sites die goedkope unieke skins, wapens, enzovoort aanbieden.
- Controleer de beveiligingsinstellingen van de diensten die u gebruikt voor het beschermen van je accounts, denk hierbij aan tweestapsverificatie
- Installeer een betrouwbaar antivirusprogamma op uw computer en smartphone en schakel dit nooit uit. In tegenstelling tot een populair verhaal, zorgt antivirussoftware er niet voor dat uw games trager worden, zeker niet als u alles correct instelt.
Bron: securelist.com, kaspersky.nl
Games gerelateerde artikelen 》
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Meer nieuws
cPanel 44.000 installaties gecompromitteerd, ShinyHunters lekt Aman Resorts en Raptor Supplies Wemeldinge op darkweb
In de periode van 1 mei tot en met 3 mei 2026 bevestigde de Shadowserver Foundation dat minimaal 44.000 IP-adressen van cPanel installaties actief zijn gescand na exploitatie van CVE-2026-41940, met op 1 mei alleen al meer dan vijftienduizend nieuwe kwaadaardige cPanel hosts in één dag. Op hetzelfde moment publiceerde ShinyHunters de gegevens van 215.600 gasten van luxehotelgroep Aman Resorts en bevestigde Canonical een aanhoudende DDoS aanval op de Ubuntu webinfrastructuur door de Iran gelinkte groep 313 Team. Onderzoekers van Check Point Research en Halcyon maakten bekend dat de VECT 2.0 ransomware in de praktijk als wiper functioneert, waardoor bestanden onherstelbaar vernietigd worden zelfs na betaling van losgeld. Cybercrimeinfo ontdekte op het darkweb dat de criminele groep FulcrumSec gestolen data publiceert van Raptor Supplies, een Britse leverancier met een Nederlandse vestiging in Wemeldinge. Nieuw verschenen ransomwaregroep CMD Organization postte zijn eerste twee slachtoffers in een veilingformaat. En het Martini Ziekenhuis in Groningen bevestigde na drie weken volledig herstel van het patiëntenportaal Mijn Martini, getroffen door de ransomware aanval op EPD leverancier ChipSoft op 7 april.
Kifid kantelt aansprakelijkheid bij bankhelpdeskfraude, Kanters Lieshout gehackt en AI coderingstools blijven dominant risico
De woensdag en donderdag van 29 en 30 april 2026 leverden drie ontwikkelingen op die de afgelopen weken in een ander licht stellen. Het Kifid heeft de drempel voor "grof nalatig" bij bankhelpdeskfraude fors hoger gelegd, banken zijn voortaan vaker zelf aansprakelijk en moeten in beginsel het volledige niet toegestane bedrag terugbetalen, terwijl Belgische politiezones Minos, Rupel en Hekla infoavonden organiseren tegen een aanhoudende stijging van meldingen. Cybercrimeinfo verifieerde een tip over de overgenomen website van waterspecialist Kanters Lieshout, waar een opportunistische actor 0,1 bitcoin afpersing eist via Twitter contact, een ander profiel dan de gevestigde ransomwaregroepen die NL en BE de afgelopen weken raakten. En na de eerdere PocketOS-database-vernietiging in S02E51 zijn er nu vier nieuwe AI tool incidenten op een week tijd, Cursor met een onopgeloste extensiekwetsbaarheid (CursorJacking, CVSS 8.2), Jerry's Store dat zelf 345.000 creditcards openbaarde via een AI vibecoding fout, een gepatchte Gemini CLI met CVSS 10.0 score, en staatssecretaris Aerdts (Digitale Economie) die formeel waarschuwt tegen autonome AI assistenten zoals OpenClaw op systemen met persoonsgegevens. Daarnaast breidde de Mini Shai-Hulud campagne van TeamPCP uit van vier SAP CAP npm pakketten naar PyTorch Lightning op PyPI plus intercom-client en intercom-php op Packagist, vier ecosystemen tegelijk binnen 36 uur.
Gezocht: koerier na bankhelpdeskfraude in Veenendaal en Almere
Een vrouw uit Veenendaal werd op 27 februari 2026 slachtoffer van bankhelpdeskfraude. Een nepbankmedewerker belde haar op, waarna een koerier aan de deur kwam en haar gouden ringen, gouden kettingen, contant geld en bankpas meenam. Met de buitgemaakte pinpas werd vervolgens gepind in winkels en bij geldmaten in Veenendaal en Almere. In totaal werd ruim 5.500 euro afhandig gemaakt. De politie zoekt de verdachte koerier.
Apt73 raakt twee Belgische organisaties, ChipSoft claimt data vernietigd en LiteLLM actief misbruikt
De maandag en dinsdag van 27 en 28 april 2026 leverden drie ontwikkelingen op die de discussie van de afgelopen weken doortrekken. De ransomwaregroep Apt73 plaatste op een dag twee Belgische organisaties op het lekplatform, een Oost-Vlaams staalbedrijf en een Waalse zorggroep met meerdere ziekenhuizen. ChipSoft meldde dat de eerder deze maand gestolen patiëntengegevens niet zijn gepubliceerd en volgens eigen onderzoek zijn vernietigd, een claim die volledig leunt op de mededeling van de aanvaller. En de open source LLM proxy LiteLLM wordt sinds ongeveer 36 uur na publieke disclosure actief misbruikt om API sleutels van OpenAI, Anthropic en Bedrock te stelen. Daarnaast bevestigde Vimeo een datalek via het analyseplatform Anodot, lekte LAPSUS$ 96 GB Checkmarx data ook via clearnet portals en werden tientallen Visual Studio Code extensies op Open VSX besmet met de GlassWorm credential stealer. Drie supply chain aanvallen op een week tijd, plus een data lek bij AI trainingsbedrijf Mercor van 4 TB stemopnamen gekoppeld aan paspoorten van 40.000 contractors.
ShinyHunters bij ADT en Udemy, DigiD blijft bij Solvinity en Palantir bij de Marechaussee
Het weekend van 24 tot en met 26 april 2026 leverde drie ontwikkelingen op die de discussie van eerdere weken doortrekken. ShinyHunters publiceerde binnen 24 uur twee grote slachtoffers, ADT en Udemy, beide via vishing tegen een SSO-account. Het kabinet besloot daarnaast om DigiD bij Solvinity te houden, ondanks Kamerverzet en een aangekondigde Amerikaanse overname. En WOO stukken openbaarden dat de Koninklijke Marechaussee jarenlang gebruik maakte van Palantir, terwijl de minister dat in een Kamerantwoord ontkende. Daarnaast staan in Nederland en België 3.793 Zimbra servers ongepatcht, voegde CISA vier actief misbruikte CVE's toe aan de Known Exploited Vulnerabilities catalogus en publiceerde Silverfort een privilege escalation in Microsoft Entra Agent ID die inmiddels is gepatcht.
ChipSoft ransomware, Rituals 41 miljoen en FIRESTARTER
Woensdag en donderdag brachten drie onwelkome waarheden voor Nederlandse en Belgische organisaties. Een Nederlandse zorgsoftware-leverancier onderhandelt met een ransomwaregroep over 100 GB aan patiëntdata, een bekend Nederlands cosmeticamerk verliest persoonsgegevens van 41 miljoen leden wereldwijd, en CISA onthult dat aanvallers via nieuwe FIRESTARTER-malware persistente toegang behouden tot Cisco-firewalls, ook nadat organisaties keurig patchen. Daarnaast waarschuwden de MIVD en NCSC-UK voor Chinese cyberoperaties, nadert de CISA KEV-deadline van 28 april voor SharePoint, Defender en beide Cisco ASA-CVE's, en openbaarde Socket een supply chain-aanval op de Checkmarx KICS Docker-images die CI/CD-pijplijnen wereldwijd raakt.