De Nye Forbrydere
Rasmus tager en snak med antivirusfolkene fra Kaspersky om spilsikkerhed. Læs her om farerne på nettet og den nye udvikling.
Det er enhver MMO-fans værste mareridt. Man får en e-mail om, at man er kommet med i den seneste World of Warcraft-beta, skynder sig at trykke på linket i mailen og logger ind, så man kan aktivere sin beta-invitation. Men når man efterfølgende prøver at logge ind i spillet, virker ens kodeord pludselig ikke længere. Og når man tjekker sin figur på Armory, er alle de fede epic items, man har knoklet i ugevis for at få fat på, pludselig blevet væk. Hvad er der sket?
Det sorte marked for virtuelle genstande som våben, rustninger og penge i MMO-spil, og endda også stjålne kontoer, er eksploderet de seneste par år, fortæller Christian Funk. Han er virusanalytiker hos Kaspersky, og følger udviklingen inden for spilrelateret cyberkriminalitet tæt. Han er i øvrigt også inkarneret Diablo 2 PvP-spiller, med sin level 98 Fana-Zealot paladin.
"Når man spillet et online-rollespil, handler ens præstationer ikke kun om ens figurs level. I sidste ende handler det hele om udstyr", fortæller han. "Overordnet er der tre måder at få fat i de bedste våben og rustninger på: Man kan skaffe dem selv, hvilket kræver at man er enormt heldig, bytte sig til dem - eller købe dem over nettet, for eksempel via eBay. Det sidste er ikke billigt. En konto med Shadowmourne (et af de bedste våben i World of Warcraft) går for omkring 800 euro for tiden. Så hvis man har Shadowmourne, skulle man måske overveje at sælge".

En Night Elf udstyret med Shadowmourne, den store blå økse han har i hånden
"Der er primært to grund til at folk køber den slags virtuelle genstande over nettet for rigtige penge", siger Funk. "Det kan være svært at forstå for folk, der ikke selv spiller. Men det handler for det første om at være bedre end de andre, især i multiplayer. Og her giver det bedste udstyr en fordel. For det andet fungerer de som statussymboler. Andre spillere kan se dit udstyr, og bliver måske misundelige".
Og det er de store beløb, der er forbundet med salget af MMO-udstyr, der har vækket de cyberkriminelles interesse, fortæller Funk. Her så de muligheden for et nyt marked, hvor der potentielt kunne tjenes store penge på en relativt lille arbejdsindsats.
Grundlæggende er der to måder at få adgang til spillernes kontoer på. Den første er phishing, hvor man sender mails ud, der foregiver at være fra Blizzard (eller andre MMO-udviklere), og prøver at lokke brugeren til at indtaste sit login og kodeord på en webside, der tilhører de kriminelle.
Funk viser et eksempel på en phishing-mail frem. "Jeg modtog denne her i fredags", siger han. "Førhen var sproget i phishing-mails elendigt, og de var fyldt med fejl, men de har forbedret sig med tiden. I denne her mail er der ingen fejl, og den ser ud til at komme fra Blizzard. Det ligner en rigtig invitation til Cataclysm-betaen. Kigger man på headerne, kan man se at det er fup, men umiddelbart ser den ægte ud".
Han anbefaler i øvrigt, at man sætter sit e-mail-program eller sin webmail til kun at vise e-mails som ren tekst. Det gør det umuligt at lave links, der peger på en anden webside, end de udgiver sig for at gøre. Så er der mindre risiko for at man bliver narret.

"Jeg modtog denne her i fredags" - et eksempel på en phishing-mail.
"Kvaliteten af phishing-siderne har også forbedret sig en del", siger Funk, og viser en side, der ligner en tro kopi af Battle.nets loginsider. "Alle linksne her virker, og peger på den rigtige Battle.net-side. Når man indtaster sit login og kodeord, lader siden som om den tænker lidt, og så bliver man omdirigeret til login-siden igen".
Den anden metode er malware: små programmer, der skjuler sig på computeren, og opfanger logins og kodeord, når man indtaster dem. "Vi fandt den første spil-trojaner i 2002, og siden da har vi registreret 1,88 millioner stykker spil-malware. Mange af dem er variationer af det samme program, men der er ingen dubletter i det tal. Det er ret mange".
Angrebene - det vil sige phishing-mails og forsøg på inficering af malware - rammer vidt og bredt. Kina er det mest udsatte land - her registrerer Kaspersky over 800.000 angreb om dagen. Indien og Rusland indtager anden- og tredjepladsen med 215.000 og 175.000 angreb om dagen. Danmark ligger som nr. 139 på listen, med lidt over 400 angreb om dagen.
"Men det her er kun de angreb, som vi kan se i vores cloud-netværk", påpeger Funk. "De faktiske tal er langt højere. Men de giver en fornemmelse af omfanget".
Listen over de spil, hvis spillere oftest bliver udsat for angreb, er overraskende læsning. World of Warcraft optræder selvfølgelig, men kun på en andenplads. Lineage er også på, men ellers er den fyldt med spil, som de fleste vesterlændinge næppe har hørt om. Det todimensionelle sidescrollende MMO Maple Story (et spil jeg aldrig før har hørt om), topper listen. "Den blev nummer ét for nylig", fortæller Funk.
Resten af listen domineres af asiatiske MMO'er og browserbaserede casualspil, og websider af den type, hvor man køber sig adgang til mange små spil via sin konto på siden.

Maple Story er det online-spil, der er mest udsat for angreb fra cyberkriminelle. World of Warcraft er nr. 2.
Det sidste leder mine tanker hen på tjenester som Xbox Live og PlayStation Network, hvor man også har mange spil knyttet til én konto. Og sådan en konto kunne jo potentielt være mange penge værd. Bliver de mon også udsat for indbrud og tyveri?
"Ja, men indtil videre kun gennem phishing", siger Funk. "Vi ser ikke rigtig noget malware lige nu, for hvordan får du en virus ind på en Xbox? Der er phishing-sider på nettet, der går efter konsol-kontoer, men der har kun været et fåtal af sager".
Kigger man på økonomien omkring salg af genstande og kontoer i spil som World of Warcraft, er det nemt at se hvorfor markedet er attraktivt for de kriminelle. Som et eksperiment holdte Funk øje med alle auktioner på eBay, der indeholdt ordene "World of Warcraft Account" i deres beskrivelse, over en periode på 15 dage. Der blev solgt 900 kontoer på den tid, til en gennemsnitspris på 126 euro. Hvis priserne og udbuddet er stabilt, svarer det til en årlig omsætning på 2,74 millioner euro, eller over 20 millioer kroner. "Og det er vel og mærke kun for dén ene søgning, og kun på eBay. Naturligvis er det ikke alle disse kontoer, der er stjålne, men det giver et indtryk af hvor stort markedet er", siger Funk.
Generelt er sider som eBay de steder, hvor det er mest sandsynligt at man løber ind i virtuelle hælervarer. Salg af guld i World of Warcraft, altså den valuta man benytter i spillet, har længe været et horn i siden på udviklerne hos Blizzard, og en moralsk gråzone spillerne. De mest eftertragtede våben og udstyr i spillet bindes til ens figur, når man samler dem op, og kan ikke gives videre til andre. Så når en hacker får adgang til en konto, er den hurtigste måde at tjene penge på at sælge alle våben og udstyr inde i spillet, og så sælge guldet derfra over nettet. Er der mon en forbindelse mellem guldsælgere og cyberkriminelle?
"Der er mange virksomheder i asiatiske lande, der kun farmer guld (tjener penge i spillet ved ensformigt men hæderligt arbejde, -Red), hvilket er mere eller mindre legitimt. Blizzard er selvfølgelig ikke vilde med det, men de tjener pengene på ærlig vis. Men med online-auktioner og lignende websider, der sælger guld og udstyr, der kan man ikke rigtig vide hvor de har tingene fra. Så der er en risiko for at man faktisk køber stjålne ting. Det er de salgskanaler de bruger".
Snakken falder på fremtidsudsigterne, og vi vender tilbage til de 1,88 millioner stykker malware. Funk viser en statistik over hvor mange nye stykker malware, Kaspersky opdager om året. Antallet eksploderede i 2008, hvor man nåede op på lige knap en million. Siden da er antallet af nye malware-programmer dalet år for år.

Med spil som Guild Wars 2 og Diablo III (billedet) i horisonten, ser vi nok snart en stigning i angreb og malware.
Funk mener, at markedet er ved at opleve en slags mætning. "Den første store eksplosion kom i kølvandet på den første udvidelse til World of Warcraft. Vi så også en stigning i forbindelse med Wrath of the Lich King, men ellers er tallene gået nedad, hvilket jo er godt. Jeg tror, at mange af de cyberkriminelle er gået videre til andre aktiviteter, i stedet for at gå efter online-spil. Antallet af WoW-spillere har toppet og er faldet en smule, der er flere spillere, der har fået fat i de mest sjældne items, og der er kommet flere og flere cyberkriminelle ind på markedet. Det er alt sammen med til at presse priserne på de stjålne kontoer og items ned. De er flere om den samme bid af kagen. Derfor er markedet blevet mindre attraktivt for de kriminelle, tror jeg".
Alligevel tror Funk, at vi snart vil opleve endnu en stigning i antallet af ny malware. "Cataclysm udkommer snart, og spil som Guild Wars 2 og Diablo III vil være med til at starte hele cyklussen forfra".
Det er let at sige "hvad sagde jeg", når uheldet er ude. Ikke desto mindre er der utroligt mange der glemmer fornuften, så snart
der er spil eller underholdning involveret. Her på redaktionen hører vi dagligt om folk der er blevet snydt, og de bedste råd vi kan give er de efterhånden så tyndslidte eksemplarer af slagsen: opdater din computer, tænk dig om, og hvis noget lyder for godt til at være sandt, så er det det nok også.