Digitális tanúsítványokra vadászó kíberbűnözőket azonosítottak

A Kaspersky Lab azonosította a Winnti csoport néven elhíresült bűnözői csoportot, amely a világ online játékfejlesztőit célozza. A szakemberek szerint a csoport 2009 óta fenyegeti az online szerencsejáték- és játékfejlesztő ágazatot.

Nincs többé üzleti siker ESG nélkül?

Klasszis Talks&Wine - Fenntarthatóság a gyakorlatban: a szabályozástól a versenyelőnyig.

Jöjjön el és legyen Klasszisokkal jobb!
Február 26., Budapest - csoportos kedvezménnyel!

Részletek és jelentkezés >>

A szakemberek szerint a Winnti kiberbűnözői csoport 2009 óta fenyegeti az online szerencsejáték és játékfejlesztő ágazatot, és napjainkig is igen aktív. A csoport tagjai célzottan ellopják a digitális tanúsítványokat, valamint a játékfejlesztők szellemi tulajdonát, beleértve az online játékok forráskódjait. 2011 ősze óta figyelik a Winnti csoport tevékenységét, amikor is egy rosszindulatú trójai vírust azonosítottak a szakemberek, amely több végfelhasználót érintett szerte a világon. A szakértők egyértelmű összefüggést találtak a fertőzött számítógépek és az online játékok között.

Nem sokkal az eset után kiderült, hogy a rosszindulatú program része volt egy hivatalos szerencsejáték szerverének, ami folyamatosan frissült az áldozatok számítógépein. Az ügyben érintett felhasználók ekkor még úgy vélték, hogy a vírust egy számítógépes játékokat fejlesztő vállalat telepítette a gépekre, annak céljából, hogy kémkedjen az ügyfelek után. Azonban később kiderült, hogy a vírust a Winnti nevű kémkedéssel foglalkozó csoport követte el, ahol maga az online számítógépes játékokat fejlesztő vállalat volt a célpont.

Itt a tavasz, megjelentek az első csalók!
Két rosszindulatú vírust azonosítottak, amelyek a népszerű Skype programon keresztül célozzák a felhasználókat. A kiberbűnözők mindkét esetben a social engineering módszert alkalmazták. A támadás során a kiberbűnözők ráveszik a felhasználókat, hogy kövessenek egy ártalmatlannak tűnő linket, amelyet érdekes fotóval vagy videóval illusztrálnak. Továbbá a csalás része, hogy hamis Skype azonosítókat hoznak létre, amelyek segítségével rosszindulatú hivatkozásokat generálnak.
Ennek következtében kérte fel a vállalat a Kaspersky Lab víruselemző csapatát, hogy azonosítsa és analizálja a kártékony trójai vírust. A trójai programról kiderült, hogy egy 64 bites Windowsra fordított DLL (dinamikus csatolású könyvtár) volt, amelyet a bűnözők érvényes digitális aláírással láttak el. A Kaspersky Lab szakértőinek nyilatkozata szerint ez volt az első 64 bites Microsoft Windows 7-re írt érvényes digitális aláírással ellátott trójai program.

A szakértők megvizsgálták és analizálták a Winnti csoport kezdeti kampányát, amely több mint 30 vezető online játékokat fejlesztő vállalatot érintett Délkelet-Ázsiában. Továbbá több cég is érintett volt a támadásban Németország, az Egyesült Államok, Japán, Kína, Oroszország, Brazília, Peru és Fehéroroszország területén.

Véleményvezér

Öt éve Magyarországon a legmagasabb az élelmiszerinfláció a térségben

Öt éve Magyarországon a legmagasabb az élelmiszerinfláció a térségben 

Az élelmiszerek relatíve egyre drágábbak a magyaroknak.
Keszthelyről is kitiltották a kormány háborús plakátjait

Keszthelyről is kitiltották a kormány háborús plakátjait 

Sokaknak van elege a kormányzati riogatásokból.
Politikai szexvideóra vár az ország

Politikai szexvideóra vár az ország 

Újabb közéleti botrányt ígér a kormánysajtó.
Elképesztő, az unió 10 legszegényebb régiója közül 4 magyar

Elképesztő, az unió 10 legszegényebb régiója közül 4 magyar 

A számok szerint rosszul áll a szénánk.
A lengyel miniszterelnök szerint az orosz titkosszolgálat üzemeltethette a globális luxus bordélyhálózatot

A lengyel miniszterelnök szerint az orosz titkosszolgálat üzemeltethette a globális luxus bordélyhálózatot 

A csinos hölgyek képesek megbolondítani a politikusokat.
Életveszélyesen megfenyegették Magyar Pétert

Életveszélyesen megfenyegették Magyar Pétert 

Megy a gyűlölet a választási kampányban.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo