攻击者使用游戏“部落冲突”从被盗的信用卡中洗钱

图片

在线游戏不仅是娱乐,而且是赚钱的机会。 许多游戏玩家出售“齿轮”,角色,以金钱换取其他人的角色,出售和购买游戏内货币。 总的来说,确实有很多机会。 一些赚钱的方法是完全诚实的,另一些则处于诚实的边缘,而另一些则远远超出了。

德国网络安全公司Kromtech Security已发现证据,表明持卡人使用盗窃的信用卡购买了诸如《部落冲突》,《部落皇家》和《漫威冠军争霸》等手机游戏中的游戏内货币和物品。 然后,他们使用各种服务将其全部转售为真钱。

Kromtech报告说:“一群使用复杂的自动化系统来获取游戏内资源的网络犯罪分子从被盗的信用卡中洗钱。”

而且您几乎无能为力,因为游戏货币,事物和各种服务的交易是许多公司和个人的坚实收入来源。 例如,电子艺界在《星球大战:前线II》中赚了约7.87亿美元-这些只是游戏中的购买,而不是游戏本身的销售。

网络安全专家此前曾表示,游戏中的货币以及与之相关的一切都是攻击者在没有太多风险和危险的情况下洗“脏”钱的好方法。 所有这些都被称为“网络梦想”。 跟踪此类交易,甚至阻止此类交易非常困难。 此外,在大多数情况下,也无法识别攻击者。

有趣的是,早在2011年,联邦调查局的代表就对学生宿舍进行了多次突袭 ,怀疑他们滥用了《魔兽世界》中的怪胎。 然后它什么也没有结束,但是继续交易各种游戏事物和货币的传奇。 EVE Online中用于交易虚拟商品和货币的基础结构特别发达,那里还具有游戏中货币和洗钱能力。

可以说,Kromtech偶然发现了入侵者的欺诈行为。 公司员工已识别出MongoDB数据库。 她一点也没有受到保护,基地也没有任何问题。 事实证明,它包含超过37,000条包含信用卡数据的记录。 该数据库是由网络罪犯创建的,他们创建了用于盗窃信用卡号的自动工具,并将其输入数据库,并进一步使用此数据来购买游戏币和商品。 此外,如上所述,所有这些都被出售了。 所有这一切-在自动和半自动模式下,整个骗局的作者并没有花费太多时间。

到目前为止,游戏的创造者们从被盗的信用卡中洗钱了,他们并未对发生的事情发表评论。

值得一提的是,由于上述技术还不是很新。 现在,仅是偶然的机会才发现了网络犯罪分子的欺诈行为-毕竟,并非每天黑客都会以不同方式获取信用卡信息,而这些信息完全不受保护。



游戏帐户由专门创建的Apple帐户管理。 这种录音是使用各种型号的越狱iPhone大量产生的。

创建帐户后,将开始信用卡验证。 一旦找到“好”卡,用于购买游戏内货币和其他资源的资金就会离开。 然后,购买的所有商品都将在其他资源上提供-并且此类广告也会自动生成。 结果就是真正的洗钱“洗衣机”。

资源在灰色市场g2g.com上出售-g2g.com是一个平台,可以买卖各种游戏的资源,从魔兽世界到同一个部落冲突。 每个广告的库存成本很少会超过$ 90。 但是,刷卡人有成千上万个这样的帐户。 据信息安全专家称,在37,000张信用卡中,他们设法使用了大约2万张。



目前尚不清楚攻击者通过启动他们的计划获得了多少钱。 但是我设法发现她只工作了大约一个月。 鉴定后,专家们向美国司法部以及游戏开发者提交了一份报告。

值得注意的是,网络犯罪分子也使用Android,但是Google使用的系统使自动洗钱变得困难,因此主要用于iPhone和iTunes。 如果您采用更严格的安全措施,攻击者将使浊音方案的实施复杂化。

Source: https://habr.com/ru/post/zh-CN417839/


All Articles