Баланс накручен, деньги выведены: новый вирус меняет историю ставок прямо в базе данных каждые 30 секунд
В популярном репозитории npm (откуда программисты берут готовые куски кода) нашли вредоносные пакеты (json-bigint-extend, jsonfx). Они маскировались под стандартную библиотеку для работы с большими числами (что критично для крипто-казино и финансовых операций).
Разработчики iGaming-платформ скачивали эти пакеты, думая, что это обновление. В итоге вирус встраивался в бэкенд казино.
Что он делал? Каждые 30 секунд получал команды от хакеров: мог менять балансы игроков, подкручивать результаты спинов и воровать данные карт. Одной из жертв стало приложение Bappa Rummy, которое Google уже выпилил из стора.
Это не DDoS-атака, когда сайт ложится,а тихая кража. Хакер может месяцами сидеть внутри системы, «рисовать» себе выигрыши и выводить их через подставные аккаунты. Казино теряет деньги и даже не понимает, где дыра.
Google Play реагирует мгновенно — бан. Для арбитражника это значит потерю трафика. Вы закупили рекламу, залили бюджет, а приложение исчезло из магазина вместе с вашими лидами.
Если игроки заметят, что их балансы меняются сами по себе или история транзакций «глючит», начнется паника. Слухи о скаме убьют бренд быстрее, чем любые хакеры.
Источник: Телеграм