Tech hvg.hu 2013. április. 18. 22:02

Különleges vírus fertőzi a gépeket

Először azt hitték, a játékfejlesztő cégek akarnak csalni, aztán kiderült, hogy ők maguk egy kiberbűnözői csoport áldozatai. A Winnti csoport vírusa a maga nemében az első.

A Kaspersky szakemberei szerint a Winnti kiberbűnözői csoport 2009 óta fenyegeti az online szerencsejáték és játékfejlesztő ágazatot, napjainkig is igen aktívak. A csoport ellopja a digitális tanúsítványokat, valamint a játékfejlesztők szellemi tulajdonát, beleértve az online játékok forráskódjait.

A szakértők egyértelmű összefüggést találtak a fertőzött számítógépek és az online játékok között. Nem sokkal az eset után kiderült, hogy a rosszindulatú program része volt egy hivatalos szerencsejáték szerverének, ami folyamatosan frissült az áldozatok számítógépein. Az ügyben érintett felhasználók ekkor még úgy vélték, hogy a vírust egy számítógépes játékokat fejlesztő vállalat telepítette a gépekre, annak céljából, hogy kémkedjen az ügyfelek után. Azonban később kiderült, hogy a vírust a Winnti nevű kiberkémkedéssel foglalkozó csoport üzemelteti, a számítógépes játékokat fejlesztő vállalat pedig csak a célpont volt.

A maga nemében az első

A trójai programról kiderült, hogy egy 64 bites Windowsra fordított DLL fájl hordozta, amelyet a kiberbűnözők érvényes digitális aláírással láttak el. A Kaspersky Lab szakértőinek nyilatkozata szerint ez volt az első 64 bites Windows 7-re írt, érvényes digitális aláírással ellátott trójai program.

A kiberkémkedés mellett a Winnti csoportnak több illegális online manipuláció és bűntett is a számlájukra írható. Manipulálták például az online játékokban használt virtuális pénzeket, amelyekből a felhalmozás során valódi pénzt generáltak. Növelték a játékokon belüli sebezhetőségeket az ellopott forráskódok felhasználásával, amelyek segítségével észrevétlenül felgyorsították és manipulálták a virtuális pénzek növekedését. Felhasználták az ellopott online játékok forráskódjait, amelyeket később telepítettek a saját kalóz szervereiken.

A Kaspersky Lab szakemberei folyamatosan vizsgálják a jelenleg is aktív Winnti csoport tevékenységeit. Továbbá a cég szakértői dolgoznak rajta, hogy visszavonják a lopott digitális tanúsítványokat és segítsék az online játékfejlesztő vállalatokat a kiberkémkedési csoportokkal szemben.

Hirdetés
hvg360 Serdült Viktória 2025. január. 07. 09:30

Laczó Adrienn, lemondott bíró: Dermesztő hatás nyomja rá a bélyegét az egész bírói szervezetre

„Az ember csak akkor veszi észre, hogy nem kapott levegőt, amikor felbukkan a víz alól” – mondja Laczó Adrienn volt bíró, aki januártól egy ügyvédi irodában dolgozik tovább. A Fővárosi Törvényszék Büntető Kollégiumának egykori tanácselnöke szerint a bírák közül egyre többen érzik, hogy olyan nyomás nehezedik rájuk, ami nem megengedhető. Hogyan nyilvánul meg ez a nyomás, és volt-e bármilyen hatása a bírák kiállásának? Miért volt szerinte mélyen sértő az új OBT-elnök nyilatkozata a „zavaró hangokról”? HVG-portré.