Acasă Securitywatch Laptopul rechinului de poker pus la iveală de atacul de servitoare malefic

Laptopul rechinului de poker pus la iveală de atacul de servitoare malefic

Video: The Meg (2018) - We Killed the Meg! Scene (6/10) | Movieclips (Octombrie 2024)

Video: The Meg (2018) - We Killed the Meg! Scene (6/10) | Movieclips (Octombrie 2024)
Anonim

Jens Kyllönen, jucătorul de poker profesionist, a învățat o lecție despre securitatea computerului la începutul acestui an: Nu lăsați computerul nesupravegheat fără să îl asigurați mai întâi, nici măcar în camera de hotel.

Kyllönen juca la evenimentul European Poker Tour de la Barcelona în septembrie trecut, când a descoperit că laptopul său lipsise din camera sa de hotel. Întrucât laptopul a reapărut exact unde l-a lăsat la scurt timp, el a crezut că poate colegul său de cameră, un alt jucător de poker profesionist din turneu, l-a împrumutat. Kyllönen a devenit suspect când a descoperit că nu mai are nevoie să se conecteze la laptopul său, iar sistemul de operare nu se pornește corect, potrivit unei scrieri a incidentului.

Când colegul său de cameră Henri Jaakkola a negat să știe nimic despre asta, Kyllönen i-a cerut F-Secure să investigheze.

Eek! O RAT Găsită!

Kyllönen avea dreptate să fie îngrijorat, deoarece cercetătorii F-Secure au găsit un troian de acces la distanță instalat pe laptop, F-Secure a postat pe blogul său la începutul acestei săptămâni. Se pare că atacatorul a instalat programul malware folosind un stick USB și l-a configurat pentru a porni automat de fiecare dată când computerul se pornește pentru a monitoriza activitățile lui Kyllönen.

Acest RAT le-a permis atacatorilor să vadă ce făcea Kyllönen pe computer, o problemă foarte gravă, având în vedere că Kyllönen joacă și în turneele de poker online. F-Secure a postat capturi de ecran care arată cum atacatorul putea vedea ce cărți deținea Kyllönen în timpul unui meci. Dacă atacatorul stătea la aceeași masă virtuală de poker, atunci atacatorul are un avantaj și „știe să țină o mână mai bună”, a spus F-Secure.

"Este un rol ridicat de orice măsură, cu câștiguri în intervalul de 2, 5 milioane de dolari față de anul trecut", a spus F-Secure.

Un atac de servitoare malefică

Scris în Java, troianul poate funcționa pe orice platformă (Windows, Mac, Linux) și pare să funcționeze împotriva oricărui site de poker online, au descoperit cercetătorii. F-Secure a investigat mai multe cazuri de atacuri vizate împotriva jucătorilor de poker profesioniști care folosesc troieni personalizați pentru a „fura sute de mii de euro”, a spus F-Secure. Compania a numit aceste atacuri împotriva jucătorilor de poker profesioniști drept „rechin”, în același mod în care „balena” se referă la atacuri țintite împotriva managerilor de afaceri cu profil înalt.

De asemenea, este important să rețineți că troianul nu s-a bazat pe metodele online de a infecta jucătorii, subliniind cât de important este să protejați fizic dispozitivele noastre electronice de atac.

Profesioniștii din securitate se referă la această tehnică drept un atac de servitoare malefică, evocând imaginea unui angajat al hotelului care are acces la computer în timp ce curăță camera și poate face ceva rău, fără ca altcineva să știe. Este ușor să uitați că cel mai simplu mod de a compromite un computer este să îl accesați în timp ce este pornit și lăsat nesupravegheat.

Este important să blocați laptopul atunci când vă îndepărtați de el, chiar și pentru o perioadă scurtă de timp și aveți nevoie de o autentificare autentică pentru a avea acces la desktop. Hard disk-urile ar trebui să fie protejate prin parolă, iar criptarea cu disc complet ar împiedica pe oricine altcineva să instaleze malware în lipsa dvs. Dacă sunteți într-o călătorie, păstrați laptopul blocat într-un seif într-o cameră numai pe care îl puteți accesa sau păstrați-l în permanență cu dvs.

"Dacă aveți un laptop care este folosit pentru a muta sume mari de bani, aveți grijă de el", a spus F-Secure. Acesta este un sfat bun și nu doar pentru jucătorii de poker. Nu contează dacă utilizați laptopul pentru servicii bancare online sau dacă gestionați salariile companiei dvs. - nu doriți ca infractorii să aibă acces la banii dvs.

Laptopul rechinului de poker pus la iveală de atacul de servitoare malefic