11-летний подросток написал вирус для онлайн-игры

11-летний подросток написал вирус для онлайн-игры

Антивирусная фирма AVG вышла на 11-летнего «криминального гения» из Канады, чей вирус предлагал пользователям популярной игры RuneScape возможность купить игровое «золото» по выгодному курсу, а на самом деле просто похищал пароли. Интересный штрих – вирус «RuneScape Gold Hack» был написан с использованием технологии Microsoft .NET. Этот факт может говорить о признании данной платформы у хакеров.

Обнаружение малолетного «хакера» произошло в рамках изучения обнаруженного троянца. Специалисты компании AVG решили тщательно изучить утилиту для получения игровой валюты в обход официальных каналов. Выяснилось, что утилита запрашивает логин и пароль игрока, затем действительно добавляет «золото» на счет пользователя, но при этом пересылает полученные входные данные своему автору. Ошибка подростка заключалась в том, что он сохранил в исходном коде несколько фрагментов, напрямую указывающих на имя и другую личную информацию автора. Как считают эксперты, более опытный вирусописатель никогда бы не оставил такую информацию в своем вредоносном изделии, передает soft.mail.ru.

Компания AVG Technologies заявила, что это уже не первый случай, когда автором вредоносной программы выступает ребенок. Столь юный возраст вирусописателя из Канады лишний раз показывает, что нынешние дети гораздо раньше осваивают электронные технологии.

Стоит заметить, что «угон» регистрационных данных для доступа к профилю онлайн-игры – это еще не такой большой ущерб по сравнению с хищением кредитных карт или виртуальной валюты. В то же время, многие люди используют одни и те же пароли не только для онлайн-игр, но и для социальных сетей и других онлайн-сервисов. Таким образом, похищение данных может открыть доступ к множеству других онлайн-активов жертвы. Как пояснил Ювал Бен-Ицхак (Yuval Ben-Itzhak), технический директор AVG, именно дети чаще всего используют технологию .NET, поскольку ее легко освоить, а программы на ее базе легко распространять через электронную почту и социальные сети. По мнению Бен-Ицхака, юные программисты чаще пишут вирусы, чтобы заслужить уважение среди приятелей, чем с целью заработка. Тем не менее, тенденция очень опасная, поскольку в дальнейшем эти «юные дарования» могут перейти на более серьезные киберпреступления.

Еще одна важная информация в связи нынешней ситуацией в мире вирусов относится к применению примерно одних и тех же инструментов. По информации компании AVG Technologies, почти 60% всех новых угроз создают на базе известных «тулкитов». Например, относительно свежий пакет Cool Toolkit занимает 16% от среди всех онлайн-угроз за последний квартал 2012 г., а самым популярным остается Blackhole Exploit Kit с долей 40%.

ФСТЭК обновила правила аттестации защищённых информационных систем

ФСТЭК России скорректировала порядок аттестации объектов информатизации, на которых обрабатывается информация ограниченного доступа, не содержащая государственную тайну. Изменения внесены в действующий приказ № 77 и затрагивают сразу несколько этапов проверки защищённости.

Регулятор объяснял необходимость обновления документа тем, что его нужно привести в соответствие с новыми требованиями к защите государственных информационных систем и других информационных систем госорганов, утверждёнными приказом ФСТЭК № 117 от 11 апреля 2025 года.

Кроме того, при подготовке изменений учитывался опыт применения действующего порядка аттестации, который действует с 2021 года.

В новой редакции приказа уточняются требования к проведению аттестационных испытаний — то есть проверок, которые подтверждают соответствие объекта установленным требованиям безопасности.

Изменения также коснулись периодического контроля уже аттестованных объектов. ФСТЭК конкретизировала, какие мероприятия должны проводиться для проверки уровня защищённости информации после получения аттестата.

Ещё одно нововведение касается оформления результатов проверок. Обновлены требования к содержанию отчётов и протоколов, составляемых по итогам контроля защищённости.

По сути, документ не меняет саму идеологию аттестации, но делает её более формализованной и приводит действующий порядок в соответствие с обновлённой нормативной базой.

Для организаций, которым необходимо проходить аттестацию информационных систем, это означает, что при подготовке к проверкам и последующему контролю придётся ориентироваться уже на новые требования ФСТЭК.

RSS: Новости на портале Anti-Malware.ru