Tikslin? ataka ? ?inom? bank?: pus? milijono eur? per savait?
Virusai
Pirmadienis, 30 Birželis 2014 09:02

?Kaspersky Lab? specialistai atskleid? tikslin? atak?, nukreipt? ? stambaus Europos banko klientus. Remiantis apgavik? serveryje rastais ?ra?? failais, vos per savait? kibernetiniai nusikalt?liai i? banko s?skait? pavog? per pus? milijono eur?. Pirmieji operacijos ?Luuuk? p?dsakai buvo aptikti ?i? met? sausio 20 d., kai ?Kaspersky Lab? ekspertai rado komandin? server?. Jame esan?i? instrument? rinkinys rodo, kad vagiant pinigus i? banko klient? s?skait? buvo taikomos ?Trojos? programos.

?

Serveryje taip pat aptikti transakcij? ?urnalai su detalia informacija apie l??? pa?mim? i? s?skait?. Pagal ?ra?us buvo identifikuota daugiau nei 190 auk? ? dauguma j? i? Italijos ir Turkijos. Remiantis gautais duomenimis, per vien? transakcij? apgavikai pervesdavo nuo 1 900 iki 39 000 eur?.

?

Apgavikai operacij? ?Luuuk? prad?jo ma?daug 2014 m. prad?ioje, ne v?liau kaip sausio 13 d. Tuo metu, kai buvo rastas valdantis serveris, ji buvo vykdoma jau ma?iausiai savait?. Per t? laik? apgavikai sugeb?jo pavogti daugiau nei pus? milijono eur?. Pasteb?jus operacij?, apgavikai per dvi dienas sunaikino visus ?kal?ius. Ta?iau ekspertai mano, kad tai ne pabaiga ? grei?iausiai aptikti apgavik? veiksmai sutapo su j? atliekamais technin?s infrastrukt?ros poky?iais. Galima manyti, kad vertinga finansin? informacija buvo perimta automati?kai, o visos transakcijos buvo vykdomos, kai tik auka prisijungavo prie internetin?s bankininkyst?s sistemos.

?

?Vos aptik? komandin? server? susisiek?me su banko saugos tarnyba, teis?saugos institucijomis ir pateik?me visus rastus ?kal?ius. Komandiniame serveryje neradome tikslaus nurodymo, kokias b?tent kenk?ji?kas programas apgavikai taik?, ta?iau daugyb? ?Trojos? viruso ?Zeus? modifikacij? (?Citadel?, ?SpyEye?, ?IcelX? ir kitos) turi tokiam reikalui tinkam? funkcional?. Gali b?ti, kad ?ioje operacijoje taikomos kenk?ji?kos programos gali b?ti ?Zeus? variantai su interneto injekcij? mechanizmo palaikymu?, ? teigia Vicente Diaz, ?Kaspersky Lab? vyriausiasis antivirus? ekspertas.

?

Pavogtos l??os buvo pervestos ? i? anksto paruo?tas kit? nusikaltimo schemoje dalyvaujan?i? asmen? s?skaitas. ?Kaspersky Lab? specialistai rado ?kal?i?, kad i? anksto nustatyto dyd?io sumos buvo pervedamos kelioms grup?ms asmen?. Vienos i? j? buvo atsakingos u? 40?50 t?kst. eur? perlaidas, kitos ? u? 15?20 t?kst. eur?, o tre?ios pervesdavo iki 2 t?kst. eur?. Pana?i? schem? dalyviai da?nai apgauna vieni kitus ir pasisavina pervestus pinigus, kuriuos tur?jo i?gryninti. Tikriausiai atliekantieji operacij? steng?si suma?inti ?i? rizik?, pasinaudodami ?vairi? grupi? paslaugomis.

?

Nors kampanija ?Luuuk? grei?iausiai buvo vykdoma profesionali? kibernetini? nusikalt?li?, j? instrumentai gali b?ti sustabdyti apsaugos priemon?mis. Pavyzd?iui, ?Kaspersky Lab? platforma ?Kaspersky Fraud Prevention? finansin?ms organizacijoms suteikia galimyb? apsaugoti savo klientus nuo pana?ios apgavyst?s internetu. ?ioje platformoje esantys instrumentai leid?ia apsaugoti klient? ?renginius nuo daugelio atak?, ?skaitant ?man-in-the-browser? tipo atakas, taip pat pad?ti organizacijoms aptikti ir u?blokuoti apgavik? transakcijas.

?

I?samesn? informacij? apie apgavik? operacij? galima rasti ?ia: http://www.securelist.com/en/blog/8230/Use_the_force_Luuuk

 


Susijusios naujienos:


Komentarai

Reklaminis skydelis

M?s? draugai

It naujienos

Deviceinformed