Ukrán hackereket fogtak, aki több százezer Roblox-profilt lopott

Az ukrán hatóságok lecsaptak egy fiatalokból álló kiberbűnözői csoportra, ami az elmúlt hónapokban ritkán látott mértékű támadásokat intéztek a népszerű Roblox játék és játékplatform jellemzően szintén fiatalokból álló felhasználói ellen. A bűnszervezet feje egy mindössze 19 éves ukrán fiatal, akit két társával együtt vádolnak azzal, hogy több mint 610.000 felhasználói fiókot tulajdonítottak el jogtalanul.

A nyomozás során kiderült, hogy a trió nem közvetlenül a Roblox szervereit támadta meg, hanem a felhasználók jóhiszeműségét használta ki. Úgynevezett social engineering módszerekkel és olyan kártevő programokat terjesztettek, amelyek könnyebb előrejutást vagy ingyen bónuszokat ígértek a játékosoknak. Miután az áldozatok telepítették a kártékony szoftvert, az azonnal hozzájutott a számítógépükön tárolt jelszavakhoz és különféle személyes adathoz, hitelesítő sütikhez. Ez utóbbi módszer volt a legkritikusabb, mivel a sütik segítségével a hackerek megkerülhették a biztonsági azonosításokat, és gyakorlatilag teljes ellenőrzést szereztek a Roblox-fiókok felett.

A csoport elsősorban azokat a profilokat vette célba, amelyeken ritka digitális tárgyak vagy jelentős mennyiségű virtuális valuta volt felhalmozva. Az ellopott fiókokat egy orosz domén alá tartozó weboldalon értékesítették tovább, ahol a fizetés kizárólag kriptovalutában történt. A nyomozók szerint a bűncselekmény-sorozat október és január között zajlott, és ez idő alatt közel 228.000 dollárt, körülbelül 70 millió forintot kerestek a lopott profilokon.

Az ukrán Ügyészség által közzétett bizonyítékok szerint a házkutatások során nemcsak informatikai eszközöket – számítógépeket, mobiltelefonokat, bakkártyákat, hanem 35.000 dollár készpénzt is lefoglaltak. A 19, 21 és 22 éves gyanúsítottak jelenleg súlyos vádakkal néznek szembe: az ukrán törvények értelmében akár 15 évig terjedő szabadságvesztést is kiszabhatnak rájuk. Bár a Roblox – amely 151 millió napi felhasználóval rendelkezik – egyelőre nem kommentálta az esetet, az ügy rávilágít a digitális fiókok védelmének és a gyanús szoftverek elkerülésének fontosságára.

Betöltés...
Keresés
Keresés