CS: Go DoNs ticareti için en büyük platformlardan biri olan Cs.Money, bir siber saldırı hackerların yaklaşık 6.000.000 $ değerinde 20.000 ürün yağmasına izin verdikten sonra web sitesini çevrimdışı olarak aldı.
CS: Go (Counter-Strike: Global Saldırı), 2018'de oynaması ve serinin güçlü rekabetçi oyununu sürdüren son derece popüler çok oyunculu birinci şahıs nişancısının dördüncü versiyonudur.
Değişen nadirlik ve arzu edilebilirlik silah derileri ile canlı bir sanal ekonomiyi destekliyor, bu da oyuncuların birbirleriyle derileri takas etmesine izin vermek için Steamworks API'sını kullanan ticaret sitelerinin oluşturulmasına yol açtı.
Cs.Money, 53 silah için 1.696 benzersiz deriyi içeren ve saldırıdan sonra 10.500.000 dolara düşerek toplam 16.500.000 $ değerinde toplam varlık yöneten bu tür en büyük ticaret sitelerinden biridir.
Platform hala hizmetlerini geri yükliyor ve genişletilmiş kesintisinin üçüncü gününe girerken, etkilenen kullanıcılar hala çalınan eşyalarını kurtarmadı.
Dün, CS.Money, Twitter'da 20.000 çalıntı öğenin ticaretini engellemenin diğer ticaret platformları arasında kararlaştırıldığını ve bilgisayar korsanlarının diğer CS: GO ticaret platformlarında satmalarını engellediğini açıkladı.
Cs.Money’in Halkla İlişkiler Başkanı Timofey Sobolevky'nin bir görevine göre, bilgisayar korsanları bir şekilde buhar yetkisi için kullanılan mobil kimlik doğrulayıcı (MA) dosyalarına erişim kazandı.
Daha sonra, tehdit aktörleri, hizmet tarafından tutulan derileri içeren 100 bot hesabının kontrolünü üstlendi ve öğeleri kendi hesaplarına sifonlayan yaklaşık bin işlem gerçekleştirdi.
Başlangıçta, saldırganlar derileri profillerine gönderdiler, ancak bir süre sonra, sıradan kullanıcılara, ünlü tüccarlara ve saldırı ile ilgisiz blogculara ürün bırakarak rastgele işlemler gerçekleştirdiler.
Bu muhtemelen soygunu daha fazla insanı dahil ederek izlerini gizlemek ve atıfı zorlaştırmak için kötü bir girişimdi.
Platformun müdahale ekibini kandırmaya yönelik bir başka girişim, sorunun kaynağını gizlemek için çeşitli 3. taraf ticaret platformlarından bahseden birçok sahte mesaj oluşturmaktı.
Platform, hizmet üzerindeki madde sayımındaki keskin azalmayı tespit ettikten ve şüpheli değişim teklifleri hakkında birden fazla kullanıcı raporu aldıktan sonra, CS: Para saldırıyı durdurmak için harekete geçti, ancak 6.000.000 dolarlık deriler kapılmadan önce değil.
Sobolevky, “Bunları iade etmeye ve kullanıcıları telafi etmeye öncelik vereceğiz.
“Aktarılan tüm kaplamalar şimdi ticaret kilitindedir, bu yüzden daha ileri taşınamazlardı ve bunları geri alabilmeyi umuyoruz.”
Steam'in sahibi olan Valve'in karar vermesi durumunda öğe transferlerini tersine çevirebileceğini belirtmek gerekir, ancak şu anda oyun devinin geçmişte yaptıkları gibi müdahale etmeyi planlayıp planlamadığı bilinmemektedir.
BleepingComputer, bu soruna yardımcı olup olmayacağını sormak için Valve ile temasa geçti, ancak şu anda tekrar duymadılar.
Yeni MailChimp ihlali maruz kalan DigitalOcean Müşteri E -posta Adresleri
Arjantin'in Córdoba'nın yargısı oyun fidye yazılımı saldırısı
FBI Sistemi, sahte siber saldırılarla ilgili 'acil' uyarıyı e -postayla göndermek için hacklendi
İngiltere NHS hizmet kurtarma, MSP fidye yazılımı saldırısından bir ay sürebilir
7-Eleven Danimark, mağaza kapanışlarının arkasındaki fidye yazılımı saldırısını teyit ediyor
Kaynak: Bleeping Computer