11-летний подросток написал вирус для онлайн-игры

11-летний подросток написал вирус для онлайн-игры

Антивирусная фирма AVG вышла на 11-летнего «криминального гения» из Канады, чей вирус предлагал пользователям популярной игры RuneScape возможность купить игровое «золото» по выгодному курсу, а на самом деле просто похищал пароли. Интересный штрих – вирус «RuneScape Gold Hack» был написан с использованием технологии Microsoft .NET. Этот факт может говорить о признании данной платформы у хакеров.

Обнаружение малолетного «хакера» произошло в рамках изучения обнаруженного троянца. Специалисты компании AVG решили тщательно изучить утилиту для получения игровой валюты в обход официальных каналов. Выяснилось, что утилита запрашивает логин и пароль игрока, затем действительно добавляет «золото» на счет пользователя, но при этом пересылает полученные входные данные своему автору. Ошибка подростка заключалась в том, что он сохранил в исходном коде несколько фрагментов, напрямую указывающих на имя и другую личную информацию автора. Как считают эксперты, более опытный вирусописатель никогда бы не оставил такую информацию в своем вредоносном изделии, передает soft.mail.ru.

Компания AVG Technologies заявила, что это уже не первый случай, когда автором вредоносной программы выступает ребенок. Столь юный возраст вирусописателя из Канады лишний раз показывает, что нынешние дети гораздо раньше осваивают электронные технологии.

Стоит заметить, что «угон» регистрационных данных для доступа к профилю онлайн-игры – это еще не такой большой ущерб по сравнению с хищением кредитных карт или виртуальной валюты. В то же время, многие люди используют одни и те же пароли не только для онлайн-игр, но и для социальных сетей и других онлайн-сервисов. Таким образом, похищение данных может открыть доступ к множеству других онлайн-активов жертвы. Как пояснил Ювал Бен-Ицхак (Yuval Ben-Itzhak), технический директор AVG, именно дети чаще всего используют технологию .NET, поскольку ее легко освоить, а программы на ее базе легко распространять через электронную почту и социальные сети. По мнению Бен-Ицхака, юные программисты чаще пишут вирусы, чтобы заслужить уважение среди приятелей, чем с целью заработка. Тем не менее, тенденция очень опасная, поскольку в дальнейшем эти «юные дарования» могут перейти на более серьезные киберпреступления.

Еще одна важная информация в связи нынешней ситуацией в мире вирусов относится к применению примерно одних и тех же инструментов. По информации компании AVG Technologies, почти 60% всех новых угроз создают на базе известных «тулкитов». Например, относительно свежий пакет Cool Toolkit занимает 16% от среди всех онлайн-угроз за последний квартал 2012 г., а самым популярным остается Blackhole Exploit Kit с долей 40%.

Security Vision КИИ получил новые функции по требованиям ФСТЭК России

Security Vision сообщила о выходе обновлённой версии продукта Security Vision КИИ. Решение предназначено для автоматизации процессов, связанных с выполнением требований законодательства по защите критической информационной инфраструктуры.

Одно из ключевых изменений касается процесса категорирования объектов КИИ.

В систему добавлены типовые отраслевые перечни объектов, а также обновлены критерии значимости с учётом изменений в постановлении Правительства РФ № 127 (в редакции от 7 ноября 2025 года). Приведена в актуальный вид и форма сведений о результатах категорирования.

Отдельное внимание уделено расчёту экономической значимости. Теперь он автоматизирован в соответствии с рекомендациями ФСТЭК России. В расчёт включаются такие показатели, как ущерб субъекту КИИ, ущерб бюджету РФ и возможное прекращение финансовых операций.

Система не только определяет значение критерия для присвоения категории значимости, но и формирует экономические показатели, которые автоматически попадают в раздел обоснования.

Также реализована автоматическая оценка состояния технической защиты — на основе методики ФСТЭК от 11 ноября 2025 года. Продукт рассчитывает показатели по отдельным группам и определяет итоговый уровень защищённости объекта.

Расширен функционал моделирования угроз. Помимо прежнего подхода, теперь доступна оценка по общему перечню угроз из банка данных ФСТЭК с применением актуальной методики оценки угроз безопасности информации. В процессе моделирования система автоматически выстраивает возможные сценарии реализации угроз — с учётом тактик и техник — и определяет способы их реализации. Пользователь может выбрать подходящую методику моделирования.

В части отчётности добавлены отчёты по угрозам, нейтрализованным мерами защиты, а также перечень угроз, признанных неактуальными, с указанием причин. Для моделирования по общему перечню предусмотрен отдельный дашборд.

Обновлённая версия ориентирована на упрощение процедур категорирования, расчётов и подготовки отчётности для организаций, подпадающих под требования законодательства о КИИ.

RSS: Новости на портале Anti-Malware.ru