Отмыв денег через Clash of Clans

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

ИБ-специалисты регулярно обнаруживают в интернете плохо настроенные установки MongoDB, что уже не раз приводило к утечкам данных. Но на этот раз найденная экспертами незащищенная база MongoDB помогла выявить масштабную кардерскую кампанию по отмыванию денег.
_________________

Представители Министерства юстиции США, инженеры компании Apple и разработчики игр из компании Supercell предупредили пользователей об обнаружении крупной кампании по отмыванию денег. Злоумышленники использовали фальшивые аккаунты Apple и игровые профили, чтобы совершать транзакции с использованием ворованных банковских карт. Преступники покупали в играх различные валюты и инструменты, а затем перепродавали их через интернет, возвращая себе «чистые» деньги.

aa420af6a21fea33bbf93.png

Перепродажа внутриигровых ресурсов

Кампанию случайно обнаружили аналитики компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. В июне 2018 года специалисты нашли в сети незащищенную базу MongoDB (доступную без аутентификации), содержимое которой оказалось крайне интересным.

«Изучая БД, мы быстро поняли, что это не обычная корпоративная база данных. БД принадлежала похитителям банковских карт (кардерам) и была сравнительно новой, созданной всего несколько месяцев назад», — рассказывает специалист Kromtech Security Боб Дьяченко (Bob Diachenko) в блоге компании.​

Так, БД содержала данные о 150 833 банковских картах 19 различных банков, включая их полные номера, CCV и дату истечения срока действия. По мнению Дьяченко, информацию о картах преступники, скорее всего, закупали оптом, на черном рынке. Дело в том, что данные в базе были сгруппированы равными порциями по 10, 20, 30 тысяч штук.

efc244fe1c2ea6d718c78.png

Количество «пользовательских» аккаунтов, созданных кардерами

Эксперт пишет, что кардерская группировка фокусировалась на Apple App Store, хотя исследователям удалось обнаружить и некоторые наработки кардеров для Google Play Store. Группа использовала специальный автоматизированный инструмент для создания iOS-аккаунтов, связанных с действительными почтовыми ящиками. После к новым iOS-аккаунтам привязывали украденные банковские карты. Другое автоматизированное решение злоумышленники применяли для установки различных игр на джейлбрейкнутые iOS-устройства, создания внутриигровых учетных записей и последующей покупки в этих играх разнообразных премиальных функций.

По данным исследователей, для этих целей преступники использовали игры Clash of Clans и Clash Royale, созданные компанией Supercell, а также игру Marvel Contest of Champions, принадлежащую фирме Kabam.

Судя по информации, обнаруженной в вышеупомянутой базе MongoDB, автоматические инструменты кардеров были настроены таким образом, чтобы создавать аккаунты, имитирующие живых пользователей из Саудовской Аравии, Индии, Индонезии, Кувейта и Мавритании.

11e8776039656aaa1d917.png

Схема работы преступной группы

О своей неожиданной находке эксперты Kromtech Security сообщили не только правоохранительным органам и разработчикам игр, но и представителям компании Apple. Дело в том, что злоумышленники злоупотребляли почти полным отсутствием контрольных мер при привязке к iOS-аккаунту банковских карт. Эксперты критикуют Apple за то, что даже карты с неверными адресами и именами легко проходили проверки и могли использоваться преступниками.

Также критике специалистов подверглись и разработчики игр. Дело в том, что их приложения фактически не имеют защиты от автоматизированных инструментов, вроде Racoonbot, который применяли кардеры, и те без труда скупают премиальные функции в играх, не вызывая ни у кого никаких подозрений.
 
Похожие темы
G Быстрый отмыв денег Полезные статьи 6
Support81 Добро пожаловать в 90-е: кибератаки лишили десятки тысяч граждан денег и связи Новости в сети 0
Support81 45% кибергруппировок охотятся за Россией — не ради денег, а ради секретов Новости в сети 0
Support81 Счета под контролем МВД: 10 дней без суда на блокировку денег граждан Новости в сети 0
Support81 Отсканировал и остался без денег: как QR-коды разоряют европейских туристов Новости в сети 0
Support81 Терроризм, отмывание денег, педофильский контент. Павел Дуров задержан во Франции. Ему грозит до 20 лет тюрьмы Новости в сети 0
Support81 IT-вакансия в Telegram? Проверьте дважды, а то останетесь без денег Новости в сети 0
turbion0 Мошенники пишут и звонят людям с просьбой денег от лица мэра Новости в сети 0
H Предлагаю заработать денег! Предоставляю работу. Ищу специалиста. 1
DOMINUS Тайное снятие денег с чужой карты будут квалифицировать как уголовное преступление Новости в сети 0
Denik Скрипт игры с выводом денег /FIXNOVA/ Раздачи и сливы 0
M Требуется помощник (помощница) для вывода денег из БК (Букмекерских Контор), Казино. Предоставляю работу. Ищу специалиста. 2
Denik Интересно Инженер из Татарстана создал прибор для похищения денег с банковских счетов Новости в сети 0
N Интересно требуются сотрудники киви и яндекс.денег Предоставляю работу. Ищу специалиста. 2
АнАлЬнАя ЧуПаКаБрА Интересно Способ перевода денег с cc без cvv2 Полезные статьи 0
C Интересно Обход/снятие 2fa, вывод денег без валид почты, работа с API-KEY крипто-бирж Ищу работу. Предлагаю свои услуги. 1
K Интересно обнал денег с чужого Qiwi по токену и без пароля! Готовый софт 1
M Вывод денег с QIWI через токен Программирование 0
A Bitmain недополучила денег. Новости в сети 0
A Анонимный вывод денег для новичков Анонимность и приватность 0
G Как выжать из страниц VK максимум денег и разных плюшек? Полезные статьи 2
M Использование мобильного интернета без денег на счету. Полезные статьи 12
K Как открыть свой обменный пункт электронных денег и криптовалют https://cloud.mail.ru/public/ADNB/6h4LdjqAB Раздачи и сливы 0
2 7 законов денег Полезные статьи 11
W Бесплатный набор стикеров за перевод денег Полезные статьи 2
D Как поднять немного денег на тупых кулхацкерах (вк) Полезные статьи 18
S Задержаны подозреваемые в попытке кражи денег из банкоматов/Мошенники украли более 120 тыс. рублей Новости в сети 0
OldBtc PSD скриншотов перевода денег в приложениях вебмани, яндекс, киви Раздачи и сливы 3
C Отмывка денег Полезные статьи 26
Admin Сбербанк рассказал о новом способе кражи денег из банкоматов Новости в сети 0
B В Польше задержали хакера из Украины по подозрению в отмывании денег Новости в сети 0
Support81 45 тыс фунтов за одно покушение — беглый топ-менеджер Wirecard финансировал шпионов и киллеров через крипту Новости в сети 0
Support81 «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями Новости в сети 1
Support81 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах Новости в сети 0
Support81 Анонимности — конец: депутат Госдумы пообещал, что через три года все действия в российском интернете будут деанонимизированы Новости в сети 3
turbion0 Мошенники похищают аккаунты на «Госуслугах» через объявления Новости в сети 0
Support81 RCE через Game Pass: тысячи ПК взломаны через Call of Duty Новости в сети 0
Support81 Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт Новости в сети 0
Support81 SMS для Google и Meta? Перешлём через Намибию, Чечню и швейцарский гараж Новости в сети 0
Support81 JSFireTruck и HelloTDS: новая инфраструктура веб-атак через легитимные домены Новости в сети 0
Support81 Забудьте о вирусах в письмах — теперь ими заражаются через вертикальные видео в TikTok Новости в сети 0
Support81 Миллиарды наркодолларов идут через WeChat — прокуратура вскрыла схему картелей и китайских банков Новости в сети 0
Support81 Seed → POST-запрос → пустой баланс: как устроена быстрая и чистая кража крипты через FreeDrain Новости в сети 0
turbion0 Мошенники выдают фальшивые акции банков в Telegram и воруют деньги через фишинг Новости в сети 0
Support81 Одно касание — и прощайте, деньги: китайская SuperCard X ворует данные карт через NFC-модуль Новости в сети 0
turbion0 Мошенники получают доступ к банковским реквизитам через фейковые сайты. Новости в сети 0
Support81 Хакеры наносят удар через Google Ads: юристы — главная цель Новости в сети 0
Support81 StilachiRAT: хищная киберкрыса похищает биткоины и подглядывает за вами через веб-камеру Новости в сети 0
Support81 Яд в коде: злоумышленники заставляют ИИ внедрять бэкдоры через Unicode-символы Новости в сети 0
Support81 «Мир не готов»: эксперты предсказывают появление сверхразума через год Новости в сети 0

Название темы