Троян для iGaming платформы Digitain позволял мошенникам предсказывать результаты crash-игр
Ключевые факты
- 1 JFrog обнаружила троян, нацеленный на iGaming платформу Digitain.
- 2 Троян позволял мошенникам предсказывать и изменять результаты crash-игр.
- 3 Вредоносное ПО было замаскировано под библиотеку для .NET-разработчиков.
- 4 Атака требовала глубоких знаний внутренней архитектуры Digitain, что указывает на возможную причастность инсайдеров.
- 5 Digitain была уведомлена 7 июля и устранила проблему к 9 июля.
Компания JFrog выявила вредоносное программное обеспечение, разработанное специально для атаки на инфраструктуру iGaming платформы Digitain. Троян, замаскированный под библиотеку для .NET-разработчиков, активировался при попадании в систему Digitain и вмешивался в работу серверной части crash-игр. Вредоносный код позволял злоумышленникам заранее определять и изменять результаты отдельных игровых раундов, предоставляя им значительное преимущество. Исследователи JFrog предполагают, что за атакой мог стоять бывший или действующий сотрудник Digitain, либо подрядчик, имевший доступ к конфиденциальной информации, из-за требуемого глубокого знания внутреннего устройства ПО. JFrog уведомила Digitain об угрозе 7 июля, и уже 9 июля платформа сообщила об устранении проблемы. Личности злоумышленников остаются неустановленными.