Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 13 Μαΐου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News»Τεχνολογίες»Security

The Luuuk: Ψηφιακή εκστρατεία τραπεζικής απάτης

27/06/2014infocomBy infocom4 Mins Read Security Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Οι ειδικοί της Ομάδας Παγκόσμιας Έρευνας και Ανάλυσης της KasperskyLab ανακάλυψαν στοιχεία που υποδεικνύουν μία στοχευμένη επίθεση ενάντια στους πελάτες μεγάλης Ευρωπαϊκής τράπεζας.

kaspersky-winity

Σύμφωνα με τα logs που εντοπίστηκαν στον server που χρησιμοποίησαν οι επιτιθέμενοι, σε διάστημα μόλις μίας εβδομάδας, οι ψηφιακοί εγκληματίες έκλεψαν πάνω από μισό εκατομμύριο Ευρώ από λογαριασμούς της τράπεζας. Τα πρώτα σημάδια αυτής της εκστρατείας ανακαλύφθηκαν στις 20 Ιανουαρίου, όταν οι ειδικοί της KasperskyLab εντόπισαν έναν command & control (C&C) server στο Διαδίκτυο. Ο πίνακας ελέγχου του server υπέδειξε τα ίχνη ενός προγράμματος Trojan που χρησιμοποιούνταν για την κλοπή χρημάτων από τους τραπεζικούς λογαριασμούς των πελατών.

Οι ειδικοί εντόπισαν ακόμα αρχεία καταγραφής συναλλαγών στον server, τα οποία περιλάμβαναν πληροφορίες σχετικά με τα χρηματικά ποσά που αποσπάστηκαν από συγκεκριμένους λογαριασμούς. Συνολικά, οι ειδικοί της εταιρείας κατάφεραν να εντοπίσουν περισσότερα από 190 θύματα, τα περισσότερα από τα οποία βρίσκονταν στην Ιταλία και στην Τουρκία. Τα ποσά που κλάπηκαν από κάθε τραπεζικό λογαριασμό, σύμφωνα με τα αρχεία καταγραφής, κυμαίνονταν μεταξύ €1.700 και €39.000.

Η εκστρατεία υλοποιούταν για τουλάχιστον μια εβδομάδα όταν ανακαλύφθηκε ο C&C server, με ημερομηνία έναρξης τις 13 Ιανουαρίου 2014. Μέσα σε αυτό το χρονικό διάστημα, οι ψηφιακοί εγκληματίες κατάφεραν να κλέψουν περισσότερα από €500.000. Δύο μέρες αφότου η Ομάδα Παγκόσμιας Έρευνας και Ανάλυσης της KasperskyLab ανακάλυψε τον C&C server, οι εγκληματίες αφαίρεσαν κάθε ίχνος των αποδεικτικών στοιχείων που θα μπορούσαν να χρησιμοποιηθούν για τον εντοπισμό τους. Ωστόσο, οι ειδικοί της εταιρείας πιστεύουν ότι αυτό συνδέεται πιθανώς με αλλαγές στην τεχνική υποδομή που χρησιμοποιείται για την κακόβουλη εκστρατεία και όχι με τον τερματισμό της εκστρατείας Luuuk.

«Λίγο αφότου εντοπίσαμε αυτόν τον C&C server, επικοινωνήσαμε με την υπηρεσία ασφαλείας της τράπεζας και τις αρχές και υποβάλαμε όλα τα στοιχεία που είχαμε συλλέξει», δήλωσε ο Vicente Diaz, Principal SecurityResearcher στην KasperskyLab.

Τα κακόβουλα εργαλεία που χρησιμοποιήθηκαν

Στην περίπτωση του Luuuk, οι ειδικοί έχουν λόγους να πιστεύουν ότι σημαντικά χρηματοοικονομικά δεδομένα αναχαιτίστηκαν αυτόματα και ότι οι δόλιες συναλλαγές πραγματοποιήθηκαν τη στιγμή που τα θύματα συνδέονταν στους online τραπεζικούς λογαριασμούς τους.

«Στον C&C server που εντοπίσαμε, δεν υπήρχαν πληροφορίες σχετικά με κάποιο συγκεκριμένο πρόγραμμα malwareπου χρησιμοποιήθηκε σε αυτή την εκστρατεία. Ωστόσο, πολλές από τις υπάρχουσες παραλλαγές του Zeus (Citadel, SpyEye, IceIX, κ.ά.) διαθέτουν αυτή την απαραίτητη ικανότητα. Πιστεύουμε ότι το malware που χρησιμοποιήθηκε σε αυτή την εκστρατεία θα μπορούσε να είναι μια παραλλαγή του Zeus που χρησιμοποιεί webinjects στα θύματα», πρόσθεσε ο Vicente Diaz.

Σχήματα εκποίησης χρημάτων

Τα κλεμμένα χρήματα περνούσαν στους λογαριασμούς των απατεώνων με έναν ενδιαφέροντα και ασυνήθιστο τρόπο. Οι ειδικοί μας κατέγραψαν μια χαρακτηριστική ιδιορρυθμία στην οργάνωση των αποκαλούμενων «διακινητών», όπου όσοι συμμετείχαν στην απάτη συγκέντρωναν μέρος των κλεμμένων χρημάτων σε ειδικά διαμορφωμένους τραπεζικούς λογαριασμούς και αντλούσαν ρευστό μέσω ATM. Υπήρχαν αποδείξεις για αρκετές και διαφορετικές ομάδες «διακινητών», καθεμία από τις οποίες είχε την ευθύνη για διαφορετικά ποσά. Μια ομάδα ήταν υπεύθυνη για τη διακίνηση ποσών μεταξύ €40.000 και 50.000, άλλη ομάδα για πόσα από €15.000 έως €20.000 και μια τρίτη για ποσά που δεν υπερέβαιναν τα €2.000.

«Οι διαφορές στα ποσά των χρημάτων που διακινούνταν μέσω των διαφορετικών ομάδων μπορεί να είναι ενδεικτικές των διάφορων επιπέδων εμπιστοσύνης για κάθε τύπο «διακινητή». Γνωρίζουμε ότι τα μέλη αυτών των οργανώσεων συχνά εξαπατούν τους συνεργάτες τους και διαφεύγουν με τα χρήματα τα οποία υποτίθεται ότι θα ρευστοποιούσαν. Τα «αφεντικά» του Luuuk μπορεί να προσπαθούν να προστατευτούν απέναντι σε αυτές τις απώλειες, δημιουργώντας διαφορετικές ομάδες με πολλά επίπεδα εμπιστοσύνης: όσο πιο αξιόπιστος είναι ένας «διακινητής», τόσα περισσότερα χρήματα του ζητούν να διαχειριστεί», σημείωσε ο  Vicente Diaz.

Ο C&C serverπου σχετιζόνταν με το Luuuk έκλεισε λίγο μετά την έναρξη της έρευνας. Ωστόσο, το επίπεδο πολυπλοκότητας αυτής της Man-in-the-Browser επιχείρησης υποδεικνύει ότι οι απατεώνες θα συνεχίσουν να ψάχνουν για νέα θύματα. Οι ειδικοί της KasperskyLab συνεχίζουν την έρευνα γύρω από τις δραστηριότητες του Luuuk.

Λύσεις ασφαλείας για το Luuuk

Τα στοιχεία που αποκάλυψαν οι ειδικοί της KasperskyLab υποδεικνύουν ότι η εκστρατεία πιθανότατα οργανώθηκε από επαγγελματίες εγκληματίες. Ωστόσο, τα κακόβουλα εργαλεία που χρησιμοποίησαν για να κλέψουν χρήματα, μπορούν να αντιμετωπιστούν αποτελεσματικά από τις τεχνολογίες ασφάλειας. Για παράδειγμα, η KasperskyLab έχει αναπτύξει το Kaspersky Fraud Prevention, μία πολυεπίπεδη πλατφόρμα που βοηθά τους χρηματοοικονομικούς οργανισμούς να προστατεύουν τους πελάτες τους από τις διαδικτυακές οικονομικές απάτες. Η πλατφόρμα περιλαμβάνει λειτουργίες που προστατεύουν τις συσκευές των πελατών από πολλές κατηγορίες επιθέσεων, συμπεριλαμβανομένων των επιθέσεων Man-in-the-Browser, καθώς και εργαλεία που μπορούν να βοηθήσουν τις εταιρείες να εντοπίζουν και να αποκλείουν τις κακόβουλες συναλλαγές.

Περισσότερες πληροφορίες για την εκστρατεία “The Luuuk”, είναι διαθέσιμες στο blog της KasperskyLab, στο Securelist.com.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky Lab The Luuuk
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η κινεζική επιχειρηματική ένωση βλέπει πλήγμα €367,8 δισ. από το Cybersecurity Act

Η Thyreos Cyber παρουσιάζει την Palestra για κυβερνοασφάλεια και επιχειρησιακή ετοιμότητα

Πάνω από το 50% των παραβιασμένων κωδικών τελειώνει σε αριθμό

Το μήνυμα για τα λύτρα είναι μόνο η αρχή – πίσω του κρύβεται κάτι μεγαλύτερο

Από μηδενική βάση στα 8 δισ. δολάρια η αγορά AISS

Δυναμική ανάπτυξη της Odyssey Cybersecurity στην Ελλάδα με τεχνολογικό πυλώνα το ClearSkies

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • GEP: Έναρξη της Πανελλήνιας Έρευνας για την Υγεία & Ασφάλεια στην Εργασία
  • Το κόστος απασχόλησης παραμένει βασική πρόκληση για τις επιχειρήσεις
  • Qualco και Cenobe: Σύναψη μνημονίου συνεργασίας με τη Mysten Labs και την xMoney
  • SmartTalks #116: Άρης Ξυπολιτόπουλος, Business Basics – Επιστροφή στην ουσία του επιχειρείν!
  • Αγγελική Τριανταφύλλου: Η Ελληνο-Σουηδή επιστήμονας φιναλίστ για Βελτίωση γεύσης και υφής
  • Ευάγγελος Ελευθερίου: Ο Ελληνο-Ελβετός εφευρέτης φιναλίστ για Επαναπροσδιορισμό της αποθήκευσης ψηφιακών δεδομένων
  • WINGS ICT Solutions: Με τεχνολογία ΑΙ και 5G η πυρανίχνευση στο Δήμο Τροιζηνίας-Μεθάνων
RSS itsecuritypro.gr
  • Η «φούσκα» των ψηφιακών συνδρομών: Γιατί το AI ακριβαίνει ενώ οι παροχές μειώνονται;
  • Παγκόσμια Ημέρα κατά του Ransomware 2026: Η Kaspersky αποκαλύπτει τις νέες τάσεις και τακτικές των κυβερνοεγκληματιών
  • Nέα PowerWalker Marine UPS διανέμει η Professional Services
  • Το Νέο Πρόσωπο του Ransomware το Α’ Τρίμηνο του 2026: Λιγότερες Ομάδες, Πιο Επιθετικές Τακτικές
  • Private SOC στο Cloud – Ασφάλεια χωρίς περιορισμούς
  • PartnerNET: Δυναμική παρουσία στην έκθεση Automation & Robotics  2026 
  • Διάκριση Κορυφής στην Pylones Hellas για το Maritime Cybersecurity από την Palo Alto Networks
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.