Архив

Игры фишеров

Интернет-мошенникам, ворующим личные данные пользователей, стало мало конфиденциальной информации жертвы. Объектом их корыстных поисков стало золото и артефакты, добытые другими в честном интерактивном бою.

Продажа виртуальных сокровищ и артефактов победителями в онлайн-играх на популярных сайтах типа eBay стала реальным бизнесом. Этот рынок и начал осваиваться мошенниками.

Новое поколение троянцев атакует пользователей. Эти троянцы ориентированы на конкретную игру и могут регистрировать нажатие клавиш при вводе с виртуальной клавиатуры. Распространяются вредоносные программы, как правило, в спамовых письмах. Еще один способ заражения компьютеров пользователей с поддельных веб-сайтов, предлагающих алгоритмы ведения игры и жульнические трюки.

Украденные личные данные используются для регистрации новых аккаунтов в игре, как в недавнем случае с участниками игры Lineage в Корее, когда жертвами аферы стали 175000 человек. Регистрация нового участника этой игры предусматривает неоплачиваемый испытательный срок в одну неделю и производится простым введением ID в поле онлайн-формы. Этим и воспользовались злоумышленники. По предварительным оценкам, афера с Lineage принесла авторам более 10 млн. долларов. Фирма-разработчик игры Ncsoft ужесточила правила регистрации участников игры. В Корее введены более суровые санкции для кибермошенников, специализирующихся на хищении личных данных: увеличена сумма штрафа, для похитителей ID предусмотрено наказание в виде тюремного заключения на три года.

Изначально большинство атак вредоносных программ, ворующих персональные данные онлайн-игроков, была нацелена на китайских пользователей, среди которых оналайн-игры особенно популярны. Однако сейчас, по данным компании Trend Micro, угроза распространяется по всему миру.

Источник: smh.com.au

Игры фишеров

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике