Connect with us

Новости

Деньги с ворованных кредиток отмывали через Clash of Clans и Clash Royale

В прошлом эксперты компании Kromtech Security неоднократно сообщали об утечках данных, связанных с теми или иными компаниями, не озаботившимися должной защитой своих баз данных. Недавно исследователи столкнулись с несколько необычным случаем – они обнаружили в Сети незащищенный сервер MongoDB со сравнительно свежей базой данных, содержащей информацию об украденных кредитных/дебетовых картах. В общей сложности БД включала 150 833 уникальные записи с номерами карт, сроком истечения их действия, а также CCV-кодами.

Фото аватара

Опубликовано

/

     
     

Как пишет SecurityLab.ru, специалисты провели подробное расследование и выяснили, что речь идет об операции по отмыванию денег с украденных карт с помощью сложной автоматизированной системы. Как оказалось, группа злоумышленников использовала фальшивые учетные записи в сервисах Apple и фиктивные игровые профили для проведения транзакций по картам и последующей перепродажи внутриигровых ресурсов online. Под прицел злоумышленников попали три игры — Clash of Clans, Clash Royale и Marvel Contest of Champions. В общей сложности их аудитория составляет более 250 млн пользователей.

Группировка использовала специальный инструмент для создания фиктивных учетных записей Apple ID и добавляла в аккаунт данные украденных кредитных карт. Затем злоумышленники запускали другой инструмент на взломанном iOS-устройстве, устанавливали игры, создавали внутриигровые учетные записи и покупали различные бонусы, которые затем перепродавали за реальные деньги.

Исследователи уведомили о находке Минюст США, разработчика Clash of Clans и Clash Royale компанию Supercell, а также Apple. По их словам, производитель iOS использует ненадежный механизм верификации данных кредитных карт, добавляемых в аккаунты, тем самым упрощая задачу злоумышленникам.

Если вы нашли опечатку - выделите ее и нажмите Ctrl + Enter! Для связи с нами вы можете использовать info@apptractor.ru.
Advertisement

Наши партнеры:

LEGALBET

Мобильные приложения для ставок на спорт
Telegram

Популярное

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: