«Лаборатория Касперского» обнаружила хакерскую группировку, которая как минимум с 2009 года атакует производителей и издателей онлайн-игр. Как сообщают в компании, следы злоумышленников впервые были обнаружены еще в 2011 году, когда компьютеры большого количества игроков одной из популярных онлайн-игр были заражены троянской программой, попавшей в систему вместе с обновлениями клиента.
Эксперты сообщают, что изначальной мишенью злоумышленников были не игроки, а компании-разработчики компьютерных игр. Троян, обладающий функциональностью бэкдора, получил имя Winnti, а его создатели названы «,Группой Winnti».
«Лаборатория Касперского» называет три схемы монетизации Winnti. Первая – это нечестное накопление игровой валюты в онлайн-играх с последующей конверсией виртуальных денег в реальные, вторая – кража исходных кодов с серверной части онлайн-игр для поиска уязвимостей в играх, третья – похищение исходников серверной части игр для их развертывания на пиратских серверах.