De gevaren van het downloaden van illegaal games

Gepubliceerd op 10 september 2021 om 15:00

Zolang gamers op zoek zijn naar gratis apps in de vorm van kopieën zonder licentie, cracks en andere goodies, zullen cybercriminelen op hen blijven azen en zullen wij aandacht blijven besteden aan de gevaren waar gamers mee te maken hebben. Hieronder volgen een aantal voorbeelden die we het afgelopen jaar tegen zijn gekomen.

Cyberaanvallen op gamers

Deskundigen bekeken hoe cybercriminelen geld verdienden aan gamers die bezuinigden op zowel gaming als beveiliging, waardoor ze onverwachte apps kregen naast (of in plaats van) de games die ze daadwerkelijk dáchten te downloaden.

Zin in wat ads?

De meest voorkomende verrassing die hebzuchtige gamers in hun populaire games vinden, is misschien wel adware. Hoewel dit vaak niet heel schadelijk is, kan het wel enorm op uw zenuwen werken. Met deze ongenode gast op hun computer of smartphone zullen gebruikers voortdurend banners, pop-upvideo’s en browserpagina’s sluiten die ze niet zelf hebben geopend.

Cryptomining, een tijdloze dreiging

In de hiërarchie van slechte dingen die gebruikers vaak erbij krijgen bij het downloaden van illegale spellen, staan cryptominers veel hoger dan adware. Gamers, met hun opgevoerde computers en krachtige videokaarten, zijn ideale doelwitten voor cryptocurrency-freeloaders. En een miner die verborgen zit in een spel met hoge systeemvereisten kan geruime tijd onopgemerkt blijven, terwijl de computer dus in feite overuren draait voor een kwaadwillende derde partij.

Swarez: Gevaar bovenaan zoekresultaten

De meeste gamers weten dat de plaats om officiële spellen te kopen een gespecialiseerde winkel is, zoals Steam. Maar voor een “Minecraft-crack” of “virus-free FIFA,” zoeken ze hun toevlucht tot de zoekmachines. Cybercriminelen maken hier misbruik van door websites te maken die gratis keys, cracks en ontgrendelde versies van games aanbieden, trojans toevoegen en deze op de eerste pagina van de zoekresultaten plaatsen. Een andere mogelijkheid is dat ze geïnfecteerde, illegaal gekopieerde kopieën op bestaande warez-sites plaatsen.

En dat is dan ook hoe de Swarez-loader wordt verspreid. Gebruikers die bijvoorbeeld cracks voor Minecraft proberen te downloaden, worden via een lange reeks omleidingen naar een pagina met een ZIP-bestand gestuurd, waarin zich weer een met een wachtwoord beveiligde ZIP bevindt en een tekstbestand met een sleutel. Door het archief uit te pakken wordt Swarez op het apparaat van de onfortuinlijke gamer geladen, waar het overgaat tot het downloaden van Taurus-spyware, een trojan die schermafbeeldingen maakt en cryptowallets, desktopbestanden, wachtwoorden en andere gegevens steelt die in browsers zijn opgeslagen.

Nep-Minecraft richt zich op Android-gebruikers

Minecraft blijft erg populair als lokaas bij cyberaanvallen, ook op smartphones en tablets. In 2020 vonden we meer dan 20 schadelijke apps op Google Play vermomd als mods voor het spel, en dit jaar zagen we dat zich herhalen.

Het spel dient ook als dekmantel voor Hqwar-malware, die een installatiefout meldt en de gebruiker vraagt om de app te verwijderen. In feite verwijdert dat alleen het pictogram; de malware blijft erop staan, werkend in stealth-modus om online bankgegevens te verzamelen.

Vesub-trojan vermomd als Brawl Stars en PUBG

Een ander voorbeeld van sluwe malware, Vesub, verbergt zich in illegale versies van Brawl Stars en PUBG voor Android.

Als de malware wordt uitgevoerd, lijkt hij zeer langzaam te laden en vervolgens gebeurt er niets. Het slachtoffer, dat ziet dat het spel niet werkt, stopt. Het pictogram verdwijnt dan van het scherm, maar de trojan blijft gewoon aanwezig en gaat aan de slag.

Wat er daadwerkelijk gebeurt tijdens dat valse opstarten, is gegevens verzamelen: Vesub verzamelt systeemgegevens en ontvangt verdere instructies. Vervolgens kan het, op de achtergrond draaiend, het slachtoffer abonneren op betaalde diensten, sms-berichten versturen vanaf hun smartphone, YouTube-video’s afspelen, app-pagina’s op Google Play bezoeken en advertentiewebsites openen.

En dan hebben we nog phishing

U zult inmiddels wel begrijpen dat het downloaden van illegale spellen meer problemen dan voordelen oplevert. Als dat inderdaad het geval is, kunt u nu een stuk veiliger gaan gamen. Er is echter nog een andere manier waarop cybercriminelen misbruik maken van de zoektocht van gamers naar freebies: het aanbieden van bundels met games met 99% korting, het beloven van bergen gratis of bijna gratis in-game valuta en het uitnodigen van spelers om deel te nemen aan niet-bestaande toernooien.

Zich schuil houdend achter beroemde titels — van FIFA 21 en Apex Legends tot GTA Online en Pokemon Go — stelen cybercriminelen e-mailadressen van slachtoffers, namen van sociale netwerken en inloggegevens, en spelinformatie. Zelfs zonder wachtwoorden levert dit soort informatie al iets op op het darkweb. Moeten we nog vermelden dat u, door uw wachtwoord op een onofficiële site in te voeren, het risico loopt uw account te verliezen?

Nog erger is het als het slachtoffer akkoord gaat als er wordt gevraagd om betaalkaartgegevens ter “verificatie”. Wat er daarna gebeurt, weet u maar al te goed.

Zo krijgt u risicoloos uw games

De risico’s waar gamers mee worden geconfronteerd zijn niet nieuw en ook niet bijzonder ongewoon. Hoewel gamers een relatief risicotolerante groep lijken te zijn, kunt u veilig blijven gamen door enkele verstandige tips op te volgen:

  • Koop games (ja, kopen) alleen bij officiële winkels. U kunt nog altijd geld op videogames besparen, en u hoeft niet in de val van cybercriminelen te lopen. Zo houden game-uitgevers regelmatig uitverkopen en zijn er zelfs af en toe weggeefacties. Door te wachten op officiële kortingen, minimaliseert u niet alleen de kans op een probleem met malware, maar steunt u ook de ontwikkelaars en krijgt u op tijd de nieuwste patches voor uw favoriete games.
  • Wees voorzichtig bij het downloaden van games. Cybercriminelen promoten vaak schadelijke pagina’s die zich voordoen als bekende online winkels. Helaas kunt u in dit geval de zoekmachines niet volledig vertrouwen. Download de officiële app van het platform (als die een app heeft), voeg de website als favoriet toe of voer de URL handmatig in.
  • Vertrouw geen louche sites die goedkope unieke skins, wapens, enzovoort aanbieden.
  • Controleer de beveiligingsinstellingen van de diensten die u gebruikt voor het beschermen van je accounts, denk hierbij aan tweestapsverificatie
  • Installeer een betrouwbaar antivirusprogamma op uw computer en smartphone en schakel dit nooit uit. In tegenstelling tot een populair verhaal, zorgt antivirussoftware er niet voor dat uw games trager worden, zeker niet als u alles correct instelt.

Bron: securelist.com, kaspersky.nl

Games gerelateerde artikelen 》

Bekijk alle vormen en begrippen 》

Actuele aanvallen overzicht per dag 》

Tips of verdachte activiteiten gezien? Meld het hier.

Meer nieuws

FIOD 800 servers, TrapDoor npm en Ghost CMS ClickFix

In de periode van vrijdag 22 tot en met zondag 24 mei 2026 arresteerde de FIOD twee verdachten en nam meer dan 800 servers in beslag van een hostingbedrijf dat vermoedelijk Russische cyberaanvallen en desinformatie faciliteerde. Dreigingsactor TrapDoor plaatste 34 kwaadaardige pakketten gericht op ontwikkelaars die AI coding assistants gebruiken, waarbij kwaadaardige instructiebestanden worden ingezet om toekomstige AI sessies te manipuleren. En op meer dan 700 websites, waaronder die van Harvard University en Oxford University, wordt een kritieke kwetsbaarheid in Ghost CMS (CVE-2026-26980) misbruikt om bezoekers via ClickFix naar malware te leiden.

Lees meer »

GitHub inbraak via VS Code extensie, DBIR en SonicWall MFA

In de periode van woensdag 20 mei tot en met vrijdag 22 mei 2026 bevestigde GitHub dat dreigingsactor TeamPCP via een kwaadaardige VS Code extensie toegang verkreeg tot 3.800 interne repositories in achttien minuten. Het Verizon Data Breach Investigations Report 2026 toont voor het eerst kwetsbaarheidsexploitatie als dominante aanvalsmethode bij datalekken. En een fout in SonicWall VPN, CVE-2024-12802, wordt actief ingezet als beginpunt voor ransomware campagnes op toestellen waarvan de ondersteuning al is beëindigd.

Lees meer »

Shai-Hulud npm aanval, MiniPlasma zerodag en Microsoft 365

In de periode van maandag 18 mei tot en met dinsdag 19 mei 2026 waren meerdere dreigingen gelijktijdig actief op verschillende aanvalsoppervlakken. Dreigingsactor TeamPCP publiceerde in 22 minuten 639 kwaadaardige versies van 323 npm pakketten, waarna de broncode van de aanvalsworm werd vrijgegeven op BreachForums. Een beveiligingslek in Windows uit 2020 bleek nooit correct te zijn gerepareerd en biedt elke lokale aanvaller volledige systeemrechten op een volledig bijgewerkt systeem. Microsoft 365 omgevingen stonden tegelijk onder druk via SSPR kaping door Storm-2949 en OAuth sessiestiefstal via EvilTokens. En ransomwaregroep The Gentlemen werd officieel partner van BreachForums terwijl onderzoekers meer dan 1.570 slachtoffers identificeerden.

Lees meer »

Ledger post, Apple M5 kernel exploit en LockBit Stahlwille

In de periode van vrijdag 15 mei tot en met zondag 17 mei 2026 ontvingen eigenaren van Ledger hardware wallets vervalste papieren brieven met QR codes die leiden naar phishingsites waarop wordt gevraagd om de herstelzin in te vullen. De campagne is gelinkt aan het datalek bij Global-e uit januari 2026. Tegelijkertijd publiceerden vier beveiligingsonderzoekers een werkende exploit voor de Apple M5 chip, waarbij zij de hardwarematige geheugenbescherming van Apple doorbraken met behulp van een AI model van Anthropic. Op het darkweb portaal van LockBit 5.0 verscheen het Nederlandse bedrijf Stahlwille B.V. als een van zes nieuwe geclaimde slachtoffers.

Lees meer »

INT geclaimd, Clinical Diagnostics en Kamervragen Canvas

In de periode van woensdag 13 mei tot en met donderdag 14 mei 2026 publiceerde The Gentlemen ransomwaregroep het Instituut voor de Nederlandse Taal als nieuw slachtoffer op haar darkweb portaal, terwijl op een ondergronds forum werd beweerd dat het Belgische medische platform cabinetmedical.be via een SQL kwetsbaarheid is gecompromitteerd met circa 10.000 patiëntgegevens. De Inspectie Gezondheidszorg en Jeugd maakte op 13 mei bekend dat medisch laboratorium Clinical Diagnostics ten tijde van een cyberaanval niet voldeed aan de wettelijk verplichte NEN 7510 norm voor informatiebeveiliging in de zorg, waarbij de gegevens van 850.000 vrouwen uit het bevolkingsonderzoek baarmoederhalskanker zijn gestolen. Tegelijkertijd heeft de ShinyHunters Canvas zaak een politieke dimensie gekregen, met vragen in de Tweede Kamer aan twee ministers en een oproep van de Amerikaanse Huizencommissie voor Binnenlandse Veiligheid aan Instructure om te getuigen.

Lees meer »