Разведка
Разработчики Roblox теряют entirety игр из-за атак malware.
Обычно кража учетов заканчивается с потерей пароля. Этот случай заканчивается тем, что хакеры берут весь игровой процесс. Разработчики некоторых миллионов игр Roblox рассказали 404 Media, что attackers уговорили их запустить только один файл. Затем они посмотрели на свою группу, их гам...
Malwarebytes Labs··4 мин чтения
Обычно кража учетных данных заканчивается с тем, что кто-то проигрывает пароль. Эта история заканчивается с том, что хакеры вынуждают всех играть в whole game. Разработчики некоторых миллионов игр Roblox сообщили 404 Media, что атакующие уговаривали их запустить single file. Затем они наблюдать за группой, игрой и балансом Robux (внутренней валютой) в течение нескольких часов, пока не утеряли все в someone else's account. В некоторых случаях поддержка Roblox не помогла им вернуть свои игры до того, как журналист позвонил компании для комментариев. От beamers к агрессивному захвату Roblox-атакамиformerly были opportunistic. "Beamers" целились в отдельных игроках, чтобы поиметь редкие шапки, ограниченные предметы и учетные данные, а затем продать их. Паттерн изменился. Новые цели - это аккаунты разработчиков, а вознаграждение - это сама игра. Ioannis Matziaris сообщил 404 Media, что его два 20-летних сына потратили пять лет на создание игры Roblox под названием The Shadow Network. В апреле атакующие approached one of them with a job offer and convinced him to run a particular file. It was malware. The attackers stole control of the game, the group's Roblox account и th В последнее время в среде игр Roblox произошли несколько кибератак на разработчиков. Одним из жертв стал 15-летний разработчик, который зарабатывал примерно 10 000 Рубиксов (около 380 долларов) в день от своего игрого проекта. Второй раз подвергся атаке и 17-летний разработчик Джован Рай, которому было предложено место project-manager в компании Cheesy Studios, которая является компанией братьев Матзарисов. Это время выдало кибератакам возможность impersonator Cheesy Studios и обмануть разработчика. Разработчик Mohamed Kaparoza описал, как работала malware, который использовался для theft. Atakеры связались с ним на Discord, предложили ему место project-manager, и попросили его установить Python-пакет «robase», который они claimed был базой данных. Скоро после установки пакета разработчик был выведен из Roblox на обоих его компьютере и телефоне. Его аккаунт на Discord также был выведен, а его два-этапная верификация и пароль были изменены. Это является случаем кражи сессионного токена, а не кражи паролей. Когда infostealer stealс authenticated browser session, attackers могут часто обойти безопасные функции, такие как двойной фиксированный доступ (2FA), потому что они могут использовать полученные ими сессионный token. Профессиональные переводчики не могут предоставлять информацию о вредоносной деятельности. Учитывая кибербезопасность, важно документировать все с самого начала. Сохраняйте записи сообщений, скриншоты, изменения учетных данных и заявки на поддержку для помощи в любом процессе восстановления. Используйте программное обеспечение с реальным-time protection. Malwarebytes Premium может обнаруживать и блокировать infostealers и другие malware до того, как они compromетут ваши аккаунты. Мы не только сообщаем о угрозах—we их удаляем. Cybersecurity-risks должны никогда не распространяться за заголовок. Сохраните угрозы на своих устройствах, скачав Malwarebytes сегодня . О авторе Дэнни Брадбери является журналистом, специализирующимся в технологиях с 1989 года и freelancerом с 1994 года. Он освещает широкий спектр вопросов технологии для аудиторий от потребителей до разработчиков программного обеспечения и CIOs. He также ghostwrites articles for many C-suite business executives in the technology sector. He hails from the UK but now lives in Western Canada. — Источник: Malwarebytes Labs. Материал подготовлен редакцией CyberBlackmail.
