11-летний подросток написал вирус для онлайн-игры

11-летний подросток написал вирус для онлайн-игры

Антивирусная фирма AVG вышла на 11-летнего «криминального гения» из Канады, чей вирус предлагал пользователям популярной игры RuneScape возможность купить игровое «золото» по выгодному курсу, а на самом деле просто похищал пароли. Интересный штрих – вирус «RuneScape Gold Hack» был написан с использованием технологии Microsoft .NET. Этот факт может говорить о признании данной платформы у хакеров.

Обнаружение малолетного «хакера» произошло в рамках изучения обнаруженного троянца. Специалисты компании AVG решили тщательно изучить утилиту для получения игровой валюты в обход официальных каналов. Выяснилось, что утилита запрашивает логин и пароль игрока, затем действительно добавляет «золото» на счет пользователя, но при этом пересылает полученные входные данные своему автору. Ошибка подростка заключалась в том, что он сохранил в исходном коде несколько фрагментов, напрямую указывающих на имя и другую личную информацию автора. Как считают эксперты, более опытный вирусописатель никогда бы не оставил такую информацию в своем вредоносном изделии, передает soft.mail.ru.

Компания AVG Technologies заявила, что это уже не первый случай, когда автором вредоносной программы выступает ребенок. Столь юный возраст вирусописателя из Канады лишний раз показывает, что нынешние дети гораздо раньше осваивают электронные технологии.

Стоит заметить, что «угон» регистрационных данных для доступа к профилю онлайн-игры – это еще не такой большой ущерб по сравнению с хищением кредитных карт или виртуальной валюты. В то же время, многие люди используют одни и те же пароли не только для онлайн-игр, но и для социальных сетей и других онлайн-сервисов. Таким образом, похищение данных может открыть доступ к множеству других онлайн-активов жертвы. Как пояснил Ювал Бен-Ицхак (Yuval Ben-Itzhak), технический директор AVG, именно дети чаще всего используют технологию .NET, поскольку ее легко освоить, а программы на ее базе легко распространять через электронную почту и социальные сети. По мнению Бен-Ицхака, юные программисты чаще пишут вирусы, чтобы заслужить уважение среди приятелей, чем с целью заработка. Тем не менее, тенденция очень опасная, поскольку в дальнейшем эти «юные дарования» могут перейти на более серьезные киберпреступления.

Еще одна важная информация в связи нынешней ситуацией в мире вирусов относится к применению примерно одних и тех же инструментов. По информации компании AVG Technologies, почти 60% всех новых угроз создают на базе известных «тулкитов». Например, относительно свежий пакет Cool Toolkit занимает 16% от среди всех онлайн-угроз за последний квартал 2012 г., а самым популярным остается Blackhole Exploit Kit с долей 40%.

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru