Ботнет проверяет миллионы краденых паролей

Изучая очередной образец вредоноса, специалисты Symantec наткнулись в Сети на сервер с базой из 44 миллионов логинов и паролей. "Подследственный" троян выполнял очень важную задачу — проверял эти пароли на валидность.

Все 17 гигабайт логинов и паролей так или иначе затрагивают онлайн-игры: либо они используются непосредственно для какой-то определённой игры, либо относятся к аккаунтам пользователей сайтов, где собраны коллекции онлайн-игр. Всего затронуто по крайней мере 18 различных сайтов, причём, как отмечают в Symantec, китайских (упоминается только один из них, Wayi Entertainment, расположенный в тайваньской доменной зоне).

Эксперты полагают, что пароли были собраны злоумышленниками при помощи какой-то шпионской программы. Наверняка сказать трудно, поскольку троян, который препарировали в Symantec, обращался к базе вовсе не для того, чтобы внести туда новые данные.

Очевидно, собрав столь солидную базу паролей, злоумышленники задались вопросом превращения их в деньги. Для этого им понадобилось сперва выяснить, какие из этих паролей правильные, а какие нет (ведь, к примеру, пользователь заражённого кейлоггером компьютера мог ошибиться при вводе пароля).

Однако проверить 44 млн паролей — задача вовсе не такая тривиальная. Ручная работа отпадает, один или несколько компьютеров — тоже (долговато, плюс существует риск того, что игровой сайт забанит IP, с которого осуществляется множество попыток подключения к разным аккаунтам). Поэтому злоумышленники решили воспользоваться ботнетом, который, очевидно, и так уже был у них под рукой.

Symantec сообщает, что добавил сигнатуру трояна-валидатора в свои базы, однако ничего не говорит о том, была ли сделана попытка связаться с администрацией игровых сайтов, миллионы пользователей которых стали жертвами атаки.


Игорь Крейн, Вебпланета





Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Викрадення Facebook-паролей: Meta попереджає, що мільйон юзерів соцмережі завантажили шкідливі програмиВикрадення Facebook-паролей: Meta попереджає, що мільйон юзерів соцмережі завантажили шкідливі програми
США обвинили украинца и нескольких россиян в создании ботнета Trickbot
Ботнет FreakOut заражает цифровые видеомагнитофоны для тайной добычи криптовалют
Google Мой бизнес теперь проверяет все фото и видео перед публикацией
Миллионы отпечатков пальцев «утекли» в Сеть
Полиция провела обыск у киберактивиста, изъяв технику на «миллионы долларов». Он связывает это со своей деятельностью
В Google Maps нашли миллионы фальшивых мест
Google уведомил ряд клиентов G Suite о хранении их паролей в текстовом виде
Прокуратура США обвинила украинца в распространении вредоносной рекламы на миллионы долларов
База данных с 26 миллионами паролей оказалась в открытом доступе
Последние новости

Подгружаем последние новости