Отмыв денег через Clash of Clans

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

ИБ-специалисты регулярно обнаруживают в интернете плохо настроенные установки MongoDB, что уже не раз приводило к утечкам данных. Но на этот раз найденная экспертами незащищенная база MongoDB помогла выявить масштабную кардерскую кампанию по отмыванию денег.
_________________

Представители Министерства юстиции США, инженеры компании Apple и разработчики игр из компании Supercell предупредили пользователей об обнаружении крупной кампании по отмыванию денег. Злоумышленники использовали фальшивые аккаунты Apple и игровые профили, чтобы совершать транзакции с использованием ворованных банковских карт. Преступники покупали в играх различные валюты и инструменты, а затем перепродавали их через интернет, возвращая себе «чистые» деньги.

aa420af6a21fea33bbf93.png

Перепродажа внутриигровых ресурсов

Кампанию случайно обнаружили аналитики компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. В июне 2018 года специалисты нашли в сети незащищенную базу MongoDB (доступную без аутентификации), содержимое которой оказалось крайне интересным.

«Изучая БД, мы быстро поняли, что это не обычная корпоративная база данных. БД принадлежала похитителям банковских карт (кардерам) и была сравнительно новой, созданной всего несколько месяцев назад», — рассказывает специалист Kromtech Security Боб Дьяченко (Bob Diachenko) в блоге компании.​

Так, БД содержала данные о 150 833 банковских картах 19 различных банков, включая их полные номера, CCV и дату истечения срока действия. По мнению Дьяченко, информацию о картах преступники, скорее всего, закупали оптом, на черном рынке. Дело в том, что данные в базе были сгруппированы равными порциями по 10, 20, 30 тысяч штук.

efc244fe1c2ea6d718c78.png

Количество «пользовательских» аккаунтов, созданных кардерами

Эксперт пишет, что кардерская группировка фокусировалась на Apple App Store, хотя исследователям удалось обнаружить и некоторые наработки кардеров для Google Play Store. Группа использовала специальный автоматизированный инструмент для создания iOS-аккаунтов, связанных с действительными почтовыми ящиками. После к новым iOS-аккаунтам привязывали украденные банковские карты. Другое автоматизированное решение злоумышленники применяли для установки различных игр на джейлбрейкнутые iOS-устройства, создания внутриигровых учетных записей и последующей покупки в этих играх разнообразных премиальных функций.

По данным исследователей, для этих целей преступники использовали игры Clash of Clans и Clash Royale, созданные компанией Supercell, а также игру Marvel Contest of Champions, принадлежащую фирме Kabam.

Судя по информации, обнаруженной в вышеупомянутой базе MongoDB, автоматические инструменты кардеров были настроены таким образом, чтобы создавать аккаунты, имитирующие живых пользователей из Саудовской Аравии, Индии, Индонезии, Кувейта и Мавритании.

11e8776039656aaa1d917.png

Схема работы преступной группы

О своей неожиданной находке эксперты Kromtech Security сообщили не только правоохранительным органам и разработчикам игр, но и представителям компании Apple. Дело в том, что злоумышленники злоупотребляли почти полным отсутствием контрольных мер при привязке к iOS-аккаунту банковских карт. Эксперты критикуют Apple за то, что даже карты с неверными адресами и именами легко проходили проверки и могли использоваться преступниками.

Также критике специалистов подверглись и разработчики игр. Дело в том, что их приложения фактически не имеют защиты от автоматизированных инструментов, вроде Racoonbot, который применяли кардеры, и те без труда скупают премиальные функции в играх, не вызывая ни у кого никаких подозрений.
 
Название темы
Автор Заголовок Раздел Ответы Дата
W Отмыв черных/грязных денег Способы заработка 6
turbion0 Мошенники пишут и звонят людям с просьбой денег от лица мэра Новости в сети 0
H Предлагаю заработать денег! Предоставляю работу. Ищу специалиста. 1
yaNaSvyazi [Александр Пуминов] YouTube Shorts – генератор денег (2022) Способы заработка 0
G Golden Birds - это, на мой взгляд, самый лучший проект по заработку денег в сети Интернет Корзина 0
DOMINUS Тайное снятие денег с чужой карты будут квалифицировать как уголовное преступление Новости в сети 0
Denik Интересно Скрипт игры с выводом денег /FIXNOVA/ Другое 0
M Требуется помощник (помощница) для вывода денег из БК (Букмекерских Контор), Казино. Предоставляю работу. Ищу специалиста. 2
Denik Интересно Инженер из Татарстана создал прибор для похищения денег с банковских счетов Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Накрутка соц.сетей с выводом денег b/c P.K Проекты Private Keeper 0
N Интересно требуются сотрудники киви и яндекс.денег Предоставляю работу. Ищу специалиста. 2
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Интересно Способ перевода денег с cc без cvv2 Полезные статьи 0
C Интересно Обход/снятие 2fa, вывод денег без валид почты, работа с API-KEY крипто-бирж Ищу работу. Предлагаю свои услуги. 1
АнАлЬнАя ЧуПаКаБрА INLINE Дрочь игра с выводом охуенных денег Проекты Private Keeper 1
K Интересно обнал денег с чужого Qiwi по токену и без пароля! Софт для работы с текстом/Другой софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Рулетка с выводом денег Проекты Private Keeper 0
M Вывод денег с QIWI через токен Другие ЯП 0
A Схема заработка на магазине киви аккаунтов. Способ поднять денег по быстрому в 2020 году Способы заработка 2
N Закрыто Белая схема поднятия денег! От 1500р за 10 часов! Корзина 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом денег Проекты Private Keeper 0
A Bitmain недополучила денег. Новости в сети 0
A Анонимный вывод денег для новичков Анонимность и приватность 0
АнАлЬнАя ЧуПаКаБрА INLINE Очередная помойка с выводом денег Проекты Private Keeper 0
G Как выжать из страниц VK максимум денег и разных плюшек? Полезные статьи 2
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег 2 (последняя) Проекты Private Keeper 0
M Использование мобильного интернета без денег на счету. Полезные статьи 12
АнАлЬнАя ЧуПаКаБрА INLINE свежая онлайн игра с выводом денег Проекты Private Keeper 0
K Как открыть свой обменный пункт электронных денег и криптовалют https://cloud.mail.ru/public/ADNB/6h4LdjqAB Другое 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Игра с ввыводом реальных денег Проекты Private Keeper 0
G Быстрый отмыв денег Полезные статьи 6
D Способ удвоения денег стим Способы заработка 3
M Бесплатная накрутка. Заработок денег, голосов. Способы заработка 0
2 7 законов денег Полезные статьи 11
W Бесплатный набор стикеров за перевод денег Полезные статьи 2
D Как поднять немного денег на тупых кулхацкерах (вк) Полезные статьи 18
K Как поднять денег, легкий заработок. Способы заработка 28
S Задержаны подозреваемые в попытке кражи денег из банкоматов/Мошенники украли более 120 тыс. рублей Новости в сети 0
WhiteYarik PSD скриншотов перевода денег в приложениях вебмани, яндекс, киви Другое 3
М Нужен хакер по сливам денег. Есть карты. Номера итд. Свяжитесь. Способы заработка 9
M Пассивная накрутка денег | 0.01p = 1 ceк. Способы заработка 30
C Отмывка денег Полезные статьи 26
Admin Сбербанк рассказал о новом способе кражи денег из банкоматов Новости в сети 0
B В Польше задержали хакера из Украины по подозрению в отмывании денег Новости в сети 0
V Куплю через гаранта аккаунт модератора на теневом форуме. Корзина 0
Emilio_Gaviriya Статья Проброс доступа к SSH через HTTPS: Подробная инструкция. Анонимность и приватность 0
Emilio_Gaviriya Статья Уязвимости в ядре Linux и привилегии через nf_tables и ksmbd. Анонимность и приватность 0
Support81 Украли eSIM – украли деньги: мошенники грабят счета через цифровую SIM-карту Новости в сети 0

Название темы