Архив

Игры фишеров

Интернет-мошенникам, ворующим личные данные пользователей, стало мало конфиденциальной информации жертвы. Объектом их корыстных поисков стало золото и артефакты, добытые другими в честном интерактивном бою.

Продажа виртуальных сокровищ и артефактов победителями в онлайн-играх на популярных сайтах типа eBay стала реальным бизнесом. Этот рынок и начал осваиваться мошенниками.

Новое поколение троянцев атакует пользователей. Эти троянцы ориентированы на конкретную игру и могут регистрировать нажатие клавиш при вводе с виртуальной клавиатуры. Распространяются вредоносные программы, как правило, в спамовых письмах. Еще один способ заражения компьютеров пользователей с поддельных веб-сайтов, предлагающих алгоритмы ведения игры и жульнические трюки.

Украденные личные данные используются для регистрации новых аккаунтов в игре, как в недавнем случае с участниками игры Lineage в Корее, когда жертвами аферы стали 175000 человек. Регистрация нового участника этой игры предусматривает неоплачиваемый испытательный срок в одну неделю и производится простым введением ID в поле онлайн-формы. Этим и воспользовались злоумышленники. По предварительным оценкам, афера с Lineage принесла авторам более 10 млн. долларов. Фирма-разработчик игры Ncsoft ужесточила правила регистрации участников игры. В Корее введены более суровые санкции для кибермошенников, специализирующихся на хищении личных данных: увеличена сумма штрафа, для похитителей ID предусмотрено наказание в виде тюремного заключения на три года.

Изначально большинство атак вредоносных программ, ворующих персональные данные онлайн-игроков, была нацелена на китайских пользователей, среди которых оналайн-игры особенно популярны. Однако сейчас, по данным компании Trend Micro, угроза распространяется по всему миру.

Источник: smh.com.au

Игры фишеров

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике