Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 10 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News»Internet

Συναλλαγές 3,75 δισ. δολ. μέσω Boleto στο στόχαστρο κυβερνοαπάτης

07/07/2014infocomBy infocom4 Mins Read Internet
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Μία εξαιρετικά μεγάλης κλίμακας κυβερνοαπάτη με στόχο την Boleto, μία από τις δημοφιλέστερες μεθόδους πληρωμών της Βραζιλίας, εντόπισαν αμερικανοί ερευνητές.

boleto

Σύμφωνα με δημοσιεύματα του BBC και των NY Times στο στόχαστρο των απατεώνων βρέθηκαν 495.753 συναλλαγές μέσω Boleto, το ύψος των οποίων εκτιμάται ότι ανέρχεται στα 3,75 δισ. δολ.

Η εν λόγω επιχείρηση φαίνεται να ήταν σε εξέλιξη εδώ και δύο χρόνια. Το Boleto Bancario επιτρέπει στον χρήστη να προβεί σε πληρωμή ενός συγκεκριμένου ποσού σε έναν έμπορο και μπορεί να χρησιμοποιηθεί για κάθε είδος συναλλαγής, από ψώνια μέχρι λογαριασμούς τηλεφώνου. Τα «Boletos» είναι διαθέσιμα για χρήση τόσο online  όσο και offline (μέσω εκτύπωσης).

Ερευνητές της εταιρείας ασφαλείας RSA (η οποία υπάγεται στην EMC) περιέγραψαν την επιχείρηση ως μια πολύ σημαντική απειλή κυβερνοεγκλήματος σε τράπεζες, εμπόρους και πελάτες τραπεζών στη Βραζιλία.

Αν και δεν έχει διαπιστωθεί το ακριβές ύψος των χρημάτων που εκλάπησαν, και αν τα ποσά προωθήθηκαν επιτυχώς σε λογαριασμούς που ελέγχονταν από τους αυτουργούς της επιχείρησης, οι NY Times κάνουν λόγο πιθανώς για τη μεγαλύτερη ηλεκτροκινή κλοπή στην ιστορία.

Τα PC που μολύνθηκαν στο πλαίσιο της απάτης φτάνουν τα 192.227, ενώ θεωρείται ότι έχουν υποκλαπεί 83.506 στοιχεία λογαριασμών email. Η χρησιμοποιηθείσα τεχνική ήταν η αποκαλούμενη «man-in-the-browser» (παρεμφερής στο phishing), με κακόβουλο λογισμικό (malware) που εισάγεται στους browsers των στόχων χωρίς να γίνεται αντιληπτό, μετά την παραπλάνηση των χρηστών τους ώστε να πατήσουν «κακόβουλα» links σε μηνύματα ηλεκτρονικού ταχυδρομείου. Από τη στιγμή που το malware εγκαθίσταται στον browser, είναι δυνατή η «αναχαίτιση» και η παραποίηση συναλλαγών Boleto – δραστηριότητα που είναι αόρατη στον χρήστη. Κατά τους ερευνητές της RSA, οι «stealth» δυνατότητες είναι τέτοιες που είναι σχεδόν αδύνατο για τον χρήστη να αντιληφθεί την απάτη. Όπως έγινε γνωστό, στη συγκεκριμένη επίθεση «bolware» (λογοπαίγνιο με τις λέξεις Boleto και malware) είναι ευάλωτοι οι ευρύτερα χρησιμοποιούμενοι browsers (Chrome, Firefox, Internet Explorer).

Tα Boletos είναι η δεύτερη δημοφιλέστερη μέθοδος πληρωμών στη Βραζιλία, και χρησιμοποιήθηκαν για το 18% του συνόλου των αγορών το 2012. Πέρυσι εκδόθηκαν πάνω από έξι δισ. Boletos, καθώς στη χώρα είναι πολλοί αυτοί οι οποίοι δεν διαθέτουν τραπεζικούς λογαριασμούς ή αποφεύγουν να στέλνουν επιταγές μέσω ταχυδρομείου.

Για πρώτη φορά εντοπισμός bolware είχε γίνει το 2012, αλλά πρόκειται για την πρώτη περίπτωση που οι αρχές διαπιστώνουν χρήση του από συγκεκριμένο κύκλωμα και υπολογίζουν την έκταση των συναλλαγών που στοχεύθηκαν. Τα άτομα που φαίνονται να έχουν πέσει θύματα της συγκεκριμένης επιχείρησης εκτιμάται πως ανέρχονται στα 192.227.

Μυστηριώδεις χάκερ στοχεύουν κυβερνήσεις και κυκλώματα εμπορίας ναρκωτικών
Ερωτηματικά έχει δημιουργήσει στην κοινότητα των ερευνητών ασφαλείας η εμφάνιση μίας αινιγματικής, υψηλών δυνατοτήτων οργάνωσης χάκερ που φαίνεται να στοχεύει κρατικούς φορείς , αλλά και κυκλώματα εμπορίας ναρκωτικών, μέσω της χρήσης κακόβουλου λογισμικού «MiniDuke».

Σύμφωνα με σχετικό δημοσίευμα του Guardian, οι εν λόγω δράστες αρχικά θεωρούνταν ότι χαίρουν της υποστήριξης κάποιου κράτους, λόγω της επιλογής κρατικών υπηρεσιών και ερευνητικών φορέων ως στόχων, ωστόσο ερευνητές της Kaspersky εντόπισαν κάποιες «ανωμαλίες» τους τελευταίους μήνες που υποδεικνύουν στόχευση ατόμων που εμπλέκονται σε εμπορία ναρκωτικών.

Κατά τον Βιτάλι Καμλούκ, ερευνητή της εταιρείας, και τους συναδέλφους του, οι συγκεκριμένοι χάκερ θα μπορούσαν να αποτελούν μια ομάδα «κυβερνομισθοφόρων» που πωλούν τις υπηρεσίες τους σε κυκλώματα εγκλήματος που θέλουν να χτυπήσουν τους ανταγωνιστές τους ή ακόμα και σε κρατικούς φορείς και υπηρεσίες. Σε κάθε περίπτωση, οι δυνατότητές τους χαρακτηρίζονται «παλιάς σχολής», και περιλαμβάνουν πολύ υψηλά επίπεδα τεχνικής γνώσης, με αποτέλεσμα ο εντοπισμός τους να είναι πολύ δύσκολος. «Παραπέμπουν περισσότερο σε κυβερνοεγκληματίες του υποκόσμου παρά σε κάποιο κράτος. Αυτό τους κάνει να ξεχωρίζουν» δήλωσε στον Guardian ο Καμλούκ.

Όπως έγινε γνωστό, η ομάδα εξακολουθεί να στοχεύει μέσα στο 2014 κυβερνητικούς φορείς, ενώ παράλληλα χρησιμοποιεί open source εργαλεία hacking για τη συλλογή πληροφοριών σχετικά με πιθανούς στόχους στην Ουκρανία, το Αζερμπαϊτζάν και την Ελλάδα. Βάσει των «ωραρίων» που έχουν παρατηρηθεί στη δράση των εν λόγω χάκερ, καθώς και της χρήσης κυριλλικών χαρακτήρων σε κώδικα, θεωρείται ότι εδρεύουν στην ανατολική Ευρώπη.

Σημειώνεται ότι η ομάδα φέρεται να έχει δημιουργήσει ένα νέο είδος malware, το αποκαλούμενο CosmicDuke, που «στοχεύει» δημοφιλή προγράμματα και εφαρμογές και μπορεί να υποκλέψει μία πολύ ευρεία γκάμα δεδομένων.

Πηγή: Η Ναυτεμπορική

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Boleto malware MiniDuke phising
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

To Emotet και το Qbot κάνουν θραύση στη λίστα με τα πιο διαδεδομένα Malware

Παρά τη μείωση λόγω της πανδημίας οι επιθέσεις malware σε ATM και τερματικά PoS αυξήθηκαν

1.3 δισ. δολάρια σε ανεπιθύμητες συναλλαγές από malware στο κινητό απέτρεψε η UPSTREAM

Check Point: το πιο διαδεδομένο κακόβουλο λογισμικό για τον Ιανουαρίου 2021

Rogue: τι είναι και ποιος κρύβεται πίσω από το άκρως επικίνδυνο Android malware

Trickbot: το πιο διαδεδομένο κακόβουλο λογισμικό για τον Απρίλιο

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • attica: Νέα εποχή ανάπτυξης για το premium retail στην Ελλάδα
  • Πολύ αργή η ενσωμάτωση του δικτύου μεταφορών των Δ. Βαλκανίων στο δίκτυο της ΕΕ
  • Επτά κράτη – μέλη συνυπογράφουν ελληνική πρόταση για δραστική μείωση γραφειοκρατίας
  • «Έξυπνες Γέφυρες»: Στο επίκεντρο η παρακολούθηση της «υγείας» τους με σύγχρονα εργαλεία
  • ΡΑΑΕΥ και ΟΠΑ: Υπέγραψαν πενταετές Μνημόνιο Συνεργασίας
  • Inclusion@Work Festival: Περισσότεροι από350 συμμετέχοντες ένωσαν τις δυνάμεις τους
  • TicTac Cyber Security: Ο Β. Παπακώστας αναλαμβάνει Chief Technology Officer
RSS itsecuritypro.gr
  • Ο πρώην Διευθυντής της Δίωξης Ηλεκτρονικού Εγκλήματος Βασίλειος Ε. Παπακώστας αναλαμβάνει Chief Technology Officer (CTO) της TicTac Cyber Security
  • «Μήπως η Στρατηγική Κυβερνοασφάλειάς σας είναι Υπερβολικά Περίπλοκη;»
  • Η Akeydor Group στηρίζει έμπρακτα την εθελοντική αιμοδοσία
  • Έξυπνη Ψύξη για Data Centers και IT Υποδομές με την πλήρη σειρά λύσεων Blue e+ Cooling Units της Rittal
  • Η SenseOne εντάσσεται στη Space Hellas
  • Η ESET συνάπτει στρατηγική συνεργασία με το ΝΑΤΟ, μαζί με άλλες κορυφαίες εταιρείες του κλάδου
  • Η Zscaler ως καταλύτης επιχειρηματικής ανάπτυξης για ασφαλή ψηφιακό μετασχηματισμό και συμμόρφωση
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.