Хакеры, ворующие аккаунты Fortnite, зарабатывают $1 млн в год

Хакеры, ворующие аккаунты Fortnite, зарабатывают $1 млн в год

Хакеры, ворующие аккаунты Fortnite, зарабатывают $1 млн в год

Fortnite — невероятно популярная игра, которая просто не может не привлечь внимание киберпреступников и мошенников. Поэтому специалисты компании Night Lion Security решили подсчитать, насколько же выгодно быть «хакером», специализирующимся на Fortnite.

Один миллион долларов в год — именно столько могут заработать лица, продающие украденные аккаунты игроков в Fortnite.

Более того, есть ещё киберпреступники, торгующие также украденными скинами для персонажей. Они могут получать доход в $25 тысяч в неделю. Судя по всему, это действительно прибыльная, хоть и незаконная деятельность.

Согласно отчёту, который опубликовал гендиректор Night Lion Security Винни Троя, злоумышленники уже набили руку на краже имён пользователей и паролей. Все эти скомпрометированные учётные данные гуляют по форумам в дарквебе.

Причём иногда эту информацию можно получить совершенно бесплатно, хотя чаще всего киберпреступники всё-таки просят за неё деньги.

Примечательно, что часто в руки злоумышленников попадают аккаунты игроков в Fortnite не из-за взлома конкретной учётной записи, а из-за повторного использования паролей на сайтах.

Например, если вы входите в свой аккаунт «ВК» или в почту с тем же паролем, который используется для учётки Fortnite, есть вероятность, что преступники доберутся сразу до трёх учётных записей в случае утечки данных одной из них.

По словам Троя, специальные инструменты способны каждую секунду осуществлять 500 подборов учётных данных к одному аккаунту.

Самые успешные в этом деле киберпреступники — те, кто понимают психологию создания паролей. Например, многие пользователи совсем немного варьируют свои пароли, меняя лишь отдельные буквы. При подборе учётных данных всё это учитывается.

ФБР расследует серию вредоносных игр в Steam и ищет пострадавших игроков

ФБР запустило публичный сбор информации по делу о вредоносных играх в Steam. Ведомство сообщило, что подразделение в Сиэтле ищет возможных пострадавших, которые устанавливали игры из Steam со встроенным вредоносным кодом.

Судя по описанию, речь идёт не о каком-то единичном инциденте, а о целой серии историй, когда под видом обычных игр пользователям подсовывали зловред.

Такие проекты выглядели вполне безобидно, но после запуска могли красть данные, перехватывать аккаунты и вытаскивать конфиденциальную информацию с компьютера. Об этом ранее писали и исследователи, разбиравшие отдельные случаи на Steam.

Среди игр, которые связывают с этой историей, называют Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFi, Tokenova и BlockBlasters. Особенно заметным оказался случай с BlockBlasters: по данным исследователей, вредоносная активность там проявилась после одного из патчей, а зловред собирал, в частности, данные, связанные с криптокошельками и учётными записями пользователя.

Вообще, схема довольно неприятная: человек просто ставит игру, запускает её как обычно, а дальше вместе с развлечением получает ещё и скрытую нагрузку в виде стилера или другого вредоносного инструмента.

В результате под удар могут попасть не только игровые аккаунты, но и сохранённые сессии в браузере, логины, пароли и криптокошельки. В случае с BlockBlasters исследователи отдельно указывали на сбор данных Steam и другой информации с заражённой системы.

ФБР сейчас предлагает пострадавшим добровольно заполнить специальную форму на своём сайте. Ведомство подчёркивает, что ответы конфиденциальны, а тех, кто предоставит информацию, при необходимости могут позже попросить о дополнительных деталях.

RSS: Новости на портале Anti-Malware.ru