任天堂帳號被黑,DDoS攻擊黑產明碼標價,遊戲APP防護不可輕視!

2020-12-21 能信安科技

最近任天堂帳號異常問題引起了大量玩家的熱議。LootPots創始人Pixelpar發推懷疑自己Switch關聯的任天堂帳號被黑,並稱雖然所使用的的密碼強度夠大,其帳戶還是在一夜之間被多次異地訪問。

大量NS玩家匯報帳戶異常登錄 任天堂疑似遇安全漏洞

而後來自世界不同地區的玩家在Reddit和推特上同樣報告類似的問題,稱NS上的任天堂帳戶出現異常登錄狀況。Pixelpar隨後透露自己在一夜之間收到了47封任天堂的帳戶登錄通知郵件,而他的這個帳號甚至都沒在自己的電腦上用網頁登錄過。

不久之後,任天堂發言人向Eurogamer發送了一則官方說明,表示:

「我們已經注意到關於任天堂帳戶未經授權登錄的問題,正在積極調查情況。與此同時我們建議用戶開啟帳戶二步驗證。」

隨後任天堂同樣對VGC發表了類似的聲明,希望玩家耐心等待官方調查結果。就在兩周前,任天堂日本官方宣稱發現有一些第三方登錄訪問用戶信用卡數據的案例,並給出了警告。而昨日任天堂還暫時關閉了eShop市場的支付渠道,可以推測官方的確在積極調查這些案例。

隨著病毒疫情席捲全球導致居家隔離,各行各業的黑客活動和攻擊也頻繁起來,不僅遊戲帳號問題屢禁不止,而且玩遊戲掉線、卡機、打不開網頁的事情也頻繁發現。

更加令人震驚的是,在這背後竟然隱藏著有組織、有預謀的網絡攻擊黑產產業鏈。

近日,最高檢公布了國內首例全鏈條打擊黑客跨境網絡攻擊案。最高人民檢察院公布的第十八批指導性案例中,包括姚曉傑等11人破壞計算機信息系統案,涉及黑客圈內知名的「暗夜」攻擊小組。

網絡攻擊明碼標價,僅數百元就可發起一次

「接非法網站、私服、博彩、棋牌App,DDoS攻擊服務,幫你打擊競爭對手」、「網址XXX,能打的私聊……」

在黑灰產交易平臺中,網絡攻擊成為了明碼標價的「商品」,不少僱主直接發布想要攻擊的網站地址或App名稱,僱傭黑客攻擊,導致目標無法訪問,服務癱瘓。根據目標網站的安全防禦力不同,攻擊的價格也有所不同。進行攻擊的黑客、為黑客供應「彈藥」的流量提供方、用來測試攻擊力的「牆」、同業競爭的僱主等,構成了網絡攻擊黑產產業鏈。

《檢察日報》最近發布的台州某智能科技公司遭受攻擊一案中,該公司在接到不少遊戲玩家投訴掉線等問題後,發現遭受黑客DDoS攻擊,致使用戶難以登錄,造成大量用戶流失,僅一臺伺服器上受影響的註冊用戶人數就有近2萬人。該公司還專門花費5萬多元購買DDoS防護包應對攻擊,但效果並不顯著。

據新京報記者講述:目前黑市中DDoS攻擊已經形成了分工明確的上下遊產業鏈:處在產業鏈上遊的是各類DDoS攻擊軟體賣家,他們為「傻瓜式」網絡攻擊提供了工具,降低了黑客的入門門檻;處在產業鏈中遊的是流量提供方,這些流量提供者或是擁有自己的專業機房,可以提供穩定的帶寬,或是擁有大量「肉雞」,可以為DDoS攻擊提供充足的「彈藥」;產業鏈下遊的則

是執行攻擊的黑客本人。此外,還有一些具有抗DDoS攻擊的公司主動參與了DDoS攻擊,他們的作用是提供測試DDoS攻擊力的「牆」,以方便僱主驗證黑客的攻擊實力,也成為了網絡攻擊黑產的一環。

《威脅報告》顯示,中木馬的個人電腦是黑客最大的肉雞來源,佔比46%。而在DDoS攻擊的行業分布中,遊戲行業佔42%,是最易受DDoS攻擊的對象,電子商務和網絡服務行業分別佔15%和14%,位居二三位。而遊戲行業中,近半數遭到攻擊的對象為手遊App。

APP被攻擊直接影響到用戶體驗,導致用戶流失,這種損失很難短時間彌補回來,並且客觀上無法完整溯源,高隱蔽性和跨境是當前DDoS攻擊的普遍現象因此事先做好APP防護加固是重要舉措。

移動應用安全加固平臺(MASS)

移動應用安全加固平臺(MASS)利用先進的安全加固手段,實現反編譯、反調試、反篡改等安全功能,抵禦隱私數據竊取等惡意行為。

無殼機器碼加固技術具有以下顯著優勢:

● 使用無殼機器碼加固的APK文件,其代碼已經被轉換為機器碼,不能再還原為原始JAVA代碼;

● 無法靜態分析核心代碼內容,並且加固的核心代碼運行時不進行還原;

● 無法通過程序運行時用dump方法從內存中獲得加固過的核心代碼;

● 加固後的移動應用客戶端軟體運行啟動速度快,兼容性好,避免採用殼代理普遍存在的兼容性問題。

MASS支持全自動的移動應用安全加固,用戶可以一鍵上傳APP ,平臺自動加固後即可以下載加固後的安裝包。同時,平臺也支持自定義加固策略配置,用戶可以對加固策略進行深度定製,支持無殼機器碼加固技術。

無殼機器碼加固是能信安自主研發的加固技術,其原理是根據APK反編譯後的Dalvik Bytecode 的語法特點,設計出了抽取指令並轉換成為機器碼的算法,把轉換後的機器碼重新與反編譯後的APK重新合併成新的dex文件並打包成為新的APK包。

相關焦點

  • 玩遊戲老掉線?網絡攻擊黑產:一千元癱瘓網站9小時
    玩遊戲為啥老掉線?網絡攻擊黑產:一千元癱瘓網站9小時  玩遊戲為啥老掉線?網頁為什麼打不開?也許是受到了網絡攻擊。  近日,最高檢公布了國內首例全鏈條打擊黑客跨境網絡攻擊案。新京報記者4月13日至4月17日調查發現,在黑灰產交易平臺中,網絡攻擊成為了明碼標價的「商品」,不少僱主直接發布想要攻擊的網站地址或APP名稱,僱傭黑客攻擊,導致目標無法訪問,服務癱瘓。根據目標網站的安全防禦力不同,攻擊的價格也有所不同。進行攻擊的黑客、為黑客供應「彈藥」的流量提供方、用來測試攻擊力的「牆」、同業競爭的僱主等,構成了網絡攻擊黑產產業鏈。
  • 為黑肖戰不擇手段?網曝肖戰被黑內幕,明碼標價:評論2元投訴4元
    近日,就有知情人士在社交帳號上曬出了一則黑粉群的截圖,其中的內容讓人咂舌。截圖中顯示的是一段聊天記錄,雖然只有短短的幾句對話,但體現出來的信息量可謂不小。該內容應該是黑粉在勸說別人加入黑粉群,而最讓人驚訝的,莫過於他提出來的一系列要求——要將本人頭像換成肖戰,將網名改成小飛俠等與肖戰粉相關的內容,然後舉報黑粉給出的網站,而且還透露出了黑肖戰的標價:投訴4元,網絡留言2元。 該網友提供的這張截圖也算是印證了之前肖戰粉們對於有人作為幕後推手的猜想。
  • ddos攻擊是什麼
    ddos攻擊是什麼?ddos攻擊是分布式拒絕服務(Distributed Denial of Service,簡稱DDoS),將多臺計算機聯合起來作為攻擊平臺,通過遠程連接利用惡意程序,對一個或多個目標發起DDoS攻擊,消耗目標伺服器性能或網絡帶寬,從而造成伺服器無法正常地提供服務。伺服器遭受ddos攻擊的話,會帶來很多危害。
  • 明碼標價的代畫比賽作品:別讓作弊成了一門生意
    文|胡欣紅「科幻畫、手抄報按件收費包獲獎」,近日,媒體曝光的一條「代畫黑產」引發輿論關注。據澎湃新聞報導,這條可一對一定製繪畫等比賽作品的「生意」鏈條,覆蓋了青少年至大學生群體的各類重要賽事。有賣家向記者展示了其畫室代畫的部分獲獎作品,聊天截圖顯示,一客戶報喜稱其代畫的一幅科幻畫獲得了某地的特等獎。
  • 起底「網絡黑產」的源頭與鏈條
    同時,在黑產治理的過程中,網際網路企業仍然是打擊黑產的主力軍,面對黑產威脅日益嚴峻的趨勢,一方面,各大網際網路公司需要加強技術防護,提升網絡安全等級;另一方面,也需要摒棄相互間的惡性競爭,秉持開放合作的態度,積極探索聯合防治途徑,攜手共建抵禦黑產攻擊的網絡安全長城,共同維護好網絡空間命運共同體。
  • CF:王者&炫金級武器首次明碼標價,這個價格能讓你動心嗎?
    在這一全新的活動中,不僅有新版本的女神級角色,而且還有全新的黑騎士「地獄火」槍械皮膚,這樣的活動獎池陣容真的是讓人動心不已呀! 看到了吧,一款明碼標價的炫金級武器和一款明碼標價的王者級武器!
  • 網際網路企業「拉線織網」阻擊「網絡黑產」
    其中,抖音針對作弊、違規帳號及內容實施持續打擊,其官方帳號披露:2020年10月1日至10月31日期間,抖音平臺累計清理逾13萬條視頻、3.3萬個音頻、1862個挑戰,並永久封禁近83.6萬個帳號。  同時,為治理色情引流、分流現象,抖音還在2020年9月發起「打擊同城招嫖、色情引流」專項行動,在9月期間累計永久封禁色情引流、招嫖帳號逾30萬個,同期內封禁詐騙帳號逾3.6萬個。
  • 黑產攻防實驗室:對抗黑產,本質是自我學習自我進化
    搶購小助手工具通常,通過業務接口集成工具化散播在網際網路上,供更多的人使用是黑產傳播性的一種表現,他們為了讓廣大的羊毛黨從四面八方發起進攻獲取利益,目的讓對應系統的風控人員從數據層面很難定位到團夥,從而難以打擊;第二,黑產會試探風控策略,有目的性的進行試探攻擊,識別策略邏輯;對應的智能風控通過策略、設備指紋、行為序列、模型
  • 黑灰產業是什麼意思 起底網絡黑灰產「黑金」利益鏈
    近年來,中招的不止拼多多,最近的一起案例是2018年12月17日,在星巴克上線的「星巴克APP註冊新人禮」營銷活動中,黑灰產利用大量手機號註冊星巴克APP的虛假帳號,並成功領取活動優惠券。隨後,星巴克緊急下線了該活動。網絡安全廠商「威脅獵人」估計,短短一天半時間,如不及時止損,按普通中杯售價估算,星巴克損失可能達1000萬元。
  • 網絡黑產「零容忍」 火山小視頻法律維權
    1月18日,原創生活小視頻軟體「火山小視頻」在其官方微博平臺發表聲明,稱疑似遭到網絡黑產組織的攻擊。更有甚者,利用反編譯APP代碼,破解APP通訊協議,直接對火山小視頻APP進行攻擊。  火山小視頻方面表示,這些網絡作弊和攻擊技術非常專業,普通用戶幾乎不可能完成這一系列的技術操作,嚴重懷疑幕後黑手就是網絡黑產組織。  作弊行為被火山官方發現之後,他們立即對涉嫌作弊的用戶進行了系統封禁處理,並且不予以提現。被封禁的用戶如果需要申訴,火山官方也提供了專門的申訴渠道。
  • 楊冪被製成娃娃 明碼標價1000軟妹幣遭到哄搶被玩壞了!
    楊冪被製成娃娃 明碼標價1000軟妹幣遭到哄搶被玩壞了!時間:2018-11-28 19:57   來源:今日頭條   責任編輯:毛青青 川北在線核心提示:原標題:楊冪被製成娃娃 明碼標價1000軟妹幣遭到哄搶被玩壞了!
  • 黑龍江官方回應雪鄉15元烤腸:明碼標價 賣得不貴
    黑龍江官方回應雪鄉15元烤腸:明碼標價,賣得不貴   官方回應雪鄉15元烤腸:明碼標價。三年前,一系列宰客事件讓「冰雪聖地」雪鄉名譽掃地,隨後雪鄉專門進行整改且明確明碼標價。近日,雪鄉又上熱搜了!
  • 自貢市沿灘區查處一起未明碼標價銷售捲菸案
    查處時漆秀鳳 封面新聞記者 鄧丹疫情期間,自貢市沿灘區開展「掃黑除惡」市場治亂行動,查處一起未明碼標價銷售捲菸案。經查,當事人於1月18日起從自貢市富順菸草公司購進雙喜(軟經典)、真龍(凌雲)、天下秀(金)、嬌子(藍時代)、嬌子(紅格調)等50種品牌捲菸,於1月19日陳列至新購買的菸草專櫃內進行銷售,銷售時未製作和擺放價格標籤,未明碼標價。
  • 隱秘的角落藏掖網絡黑產「小盾安全」科技賦能為企業保駕護航
    千億黑灰產肆虐橫行 保衛業務安全迫在眉睫據了解,黑灰產市場正沿著「專業化」「團夥化」「產業化」三個方向發展。隨著技術與理念日益精進,網絡黑灰產顯得更為隱蔽、危險性更高。「比如很多黑產會用到比較高級的技術手段去攻擊網站,長期從線上業務跟企業作正面的技術對抗,從這方面也充分體現了他們的專業技術能力。」小盾安全產品總監丁楊表示。而來自暗網和地下的灰產也為黑產提供了溫床,從上、中、下遊發展形成一條完整產業鏈攻擊企業,從而獲取不當利益。
  • 濰坊奎文區抽查電動車頭盔 銷售頭盔要明碼標價
    為維護好市場秩序,切實保護消費者合法權益,近日,濰坊市奎文區對轄區內部分電動車頭盔經營戶進行了監督抽查,重點查看所銷售頭盔標籤標識是否規範、經營者是否進行了明碼標價,是否存在哄抬物價等違法行為,查看摩託車乘員頭盔是否取得CCC強制性認證等情況。
  • 網際網路黑產趨勢變化:從自動化工具作弊到真人眾包作惡
    原創 永安在線 永安在線反欺詐一、黑灰產作惡方式趨勢演變在2020年,我們站在現在的時間點,回顧過去兩年黑產的動向,發現黑產攻擊的趨勢:1.黑產工具與產業鏈的整合程度進一步加深
  • 應用克隆:黑產的四維攻擊和白帽子的技術涅槃
    基於共同想像體所構築的確定性指導著我們日常生活的行為準則,但這種確定性很有可能被更高維度的攻擊所攻陷,換句話說,如果宇宙只是一場浩大的計算機模擬,物理學家和天文學家耗費一生所研究的科學只是一場遊戲,經典的量子理論、牛頓定律只是計算機隨機設定的參數,不知道有多少人會瘋掉。 而網絡世界的共同想像體正在面臨這種高緯度的攻擊。
  • 社交群組對暗號,明碼標價售賣——網絡送養地下產業鏈調查
    新華社廣州11月19日電題:社交群組對暗號,明碼標價售賣——網絡送養地下產業鏈調查新華社「新華視點」記者毛一竹、楊淑馨近日,廣州市白雲區人民法院審結了一起拐賣兒童案——一名男嬰被人打著送養的旗號,以6萬元價格通過QQ群販賣。而發布信息、聯絡買家的人,竟是其親生父親。
  • 王者榮耀陪玩:明碼標價520/小時,表面是陪玩,實則不光彩
    近幾年來,電競遊戲行業紅得發紫,《王者榮耀》這款遊戲擁有6.2億玩家,日活躍用戶每天都能達到上億人。2018年,可謂是《王者榮耀》最火的時候,有數據統計,這一年玩家充值金額達到230億,天美工作室憑藉《王者榮耀》這款遊戲大賺特賺。遊戲火了,別的行業看到後也想分一杯羹。於是,就出現了陪玩。
  • 清除網絡黑灰產必須「打七寸」
    網絡黑灰產作惡多年,如今,相關部門揭開了犯罪源頭的「面紗」一角,公眾希望由此突破,揭開網絡黑灰產的更多真面目,並最終建立起遏制網絡犯罪的防護網——這場博弈,我們必須全力以赴,攜手應對。    卡商、號商、貓池、卡池、接碼軟體……這些陌生甚至有些怪異的名詞,構成網絡上常出現的一些技術型犯罪的核心要素——據12月7日《新華每日電訊》報導,近日,海南省海口市警方偵破全國首個打擊網絡黑灰產的公安部「部督」案件,搗毀卡商窩點3個,扣押電話黑卡3萬餘張,查獲貓池、卡池作案工具200餘部;搗毀號商窩點1個,查獲交易微信號近10萬個。