Специалисты «Лаборатории Касперского» сообщили об обнаружении группы хакеров, которые с 2009 года организовывали атаки на создателей онлайн-игр.

Деятельность злоумышленников была впервые зафиксирована в 2011 году, когда ПК игроков одной из популярных онлайн-игр были атакованы троянской программой, которая проникла в систему при установке обновления клиента. Изначально злоумышленники атаковали не игроков, а компании, которые занимались разработкой игровых приложений.

Троянское приложение, которое обладало функционалом бэкдора (управляла работой системы втайне от пользователя), специалисты назвали Winnti, а его авторов – «группой Winnti».

В компании выделили три основные схемы получения прибыли с Winnti. Прежде всего, это наращивание игровой валюты в играх с дальнейшим выводом. Вирус также использовался для кражи исходных кодов онлайн-игр (серверной части) для поиска критических уязвимостей в игре, а также для получения исходников серверной части онлайн-игры для дальнейшего развертывания на нелегальных серверах.

Эксперты также обращают внимание на отличительную особенность Winnti – злоумышленники похищают у игровых корпораций легальные сертификаты и задействуют их во внеигровом пространстве.

Например, атака на социальные сети Cyworld и Nate осуществлялась при помощи троянского приложения, которое обладало цифровой подписью YNK Japan Inc. (японская игровая корпорация), и этот же сертификат был замечен при атаках на тибетских активистов.

Специалисты не публикуют названия компаний, которые пострадали от группы Winnti, поскольку они являются их клиентами. При этом эксперты отмечают, что атаке подверглись не менее 35 игровых компаний. Началом деятельности хакерской группы считается 2009 год, однако ряд доменов, которые используются для управляющих серверов, зарегистрированы еще в 2007 году.

Авторы отчета сообщили, что они обнаружили причастность к деятельности Winnti хакеров из Китая, чьей фирменной «фишкой» стала кража подлинных сертификатов у компаний и дальнейшее их использование при организации новых атак.

captcha

Что такое облачное хранилище и как им пользоваться? Что такое облачное хранилище и как им пользоваться?
Как выбрать пластины для теплообменника? Пластины для теплообменника
Изучение языка ECMAScript: основа современной веб-разработки История языка ECMAScript
Как добавить комментарий в HTML? HTML примеры
Apple позволит разработчикам распространять приложения напрямую с их сайтов Apple позволит разработчикам распространять приложения напрямую с их сайтов
jQuery 4.0 сокращает поддержку браузеров, удаляет API Новое в jQuery 4.0
Как продвинуть Telegram-канал: с нуля до результата Как продвинуть канал в Telegram с нуля?
Получить IT профессию с нуля: академия Eduson Получить IT профессию с нуля
Перспективы эволюции SEO: встречайте будущее продвижения в поисковых системах Будущее SEO-продвижения
Создание сайтов в Алматы: агентство site-promote.com Разработка сайта компании
Антипкин Михаил Сергеевич о метавселенной, открывающей безграничные возможности для инноваций и экспериментов Антипкин Михаил Сергеевич о метавселенной
Сёрфинг с браузером FraudFox: исчерпывающее руководство Сёрфинг с браузером FraudFox
Где найти лицензионные ключи активации к ПО? Где найти лицензионные ключи активации к ПО?
Курсы веб дизайна: обучение онлайн Курсы веб дизайна: обучение онлайн
Как продлить срок службы бытовой техники? Как продлить срок службы бытовой техники?
Основы VPS/VDS: что нужно знать перед арендой? Основы VPS/VDS: что нужно знать перед арендой?
Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров
Топ-10 игр для Android стоимостью менее $5 Топ-10 игр для Android стоимостью менее $5
Проверка авто в базе ГИБДД перед покупкой Проверка авто в базе ГИБДД перед покупкой
Бизнес-психология в онлайн-институте Smart Бизнес-психология в онлайн-институте Smart