Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Παρασκευή, 21 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News»Internet

Συναλλαγές 3,75 δισ. δολ. μέσω Boleto στο στόχαστρο κυβερνοαπάτης

07/07/2014infocomBy infocom4 Mins Read Internet
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Μία εξαιρετικά μεγάλης κλίμακας κυβερνοαπάτη με στόχο την Boleto, μία από τις δημοφιλέστερες μεθόδους πληρωμών της Βραζιλίας, εντόπισαν αμερικανοί ερευνητές.

boleto

Σύμφωνα με δημοσιεύματα του BBC και των NY Times στο στόχαστρο των απατεώνων βρέθηκαν 495.753 συναλλαγές μέσω Boleto, το ύψος των οποίων εκτιμάται ότι ανέρχεται στα 3,75 δισ. δολ.

Η εν λόγω επιχείρηση φαίνεται να ήταν σε εξέλιξη εδώ και δύο χρόνια. Το Boleto Bancario επιτρέπει στον χρήστη να προβεί σε πληρωμή ενός συγκεκριμένου ποσού σε έναν έμπορο και μπορεί να χρησιμοποιηθεί για κάθε είδος συναλλαγής, από ψώνια μέχρι λογαριασμούς τηλεφώνου. Τα «Boletos» είναι διαθέσιμα για χρήση τόσο online  όσο και offline (μέσω εκτύπωσης).

Ερευνητές της εταιρείας ασφαλείας RSA (η οποία υπάγεται στην EMC) περιέγραψαν την επιχείρηση ως μια πολύ σημαντική απειλή κυβερνοεγκλήματος σε τράπεζες, εμπόρους και πελάτες τραπεζών στη Βραζιλία.

Αν και δεν έχει διαπιστωθεί το ακριβές ύψος των χρημάτων που εκλάπησαν, και αν τα ποσά προωθήθηκαν επιτυχώς σε λογαριασμούς που ελέγχονταν από τους αυτουργούς της επιχείρησης, οι NY Times κάνουν λόγο πιθανώς για τη μεγαλύτερη ηλεκτροκινή κλοπή στην ιστορία.

Τα PC που μολύνθηκαν στο πλαίσιο της απάτης φτάνουν τα 192.227, ενώ θεωρείται ότι έχουν υποκλαπεί 83.506 στοιχεία λογαριασμών email. Η χρησιμοποιηθείσα τεχνική ήταν η αποκαλούμενη «man-in-the-browser» (παρεμφερής στο phishing), με κακόβουλο λογισμικό (malware) που εισάγεται στους browsers των στόχων χωρίς να γίνεται αντιληπτό, μετά την παραπλάνηση των χρηστών τους ώστε να πατήσουν «κακόβουλα» links σε μηνύματα ηλεκτρονικού ταχυδρομείου. Από τη στιγμή που το malware εγκαθίσταται στον browser, είναι δυνατή η «αναχαίτιση» και η παραποίηση συναλλαγών Boleto – δραστηριότητα που είναι αόρατη στον χρήστη. Κατά τους ερευνητές της RSA, οι «stealth» δυνατότητες είναι τέτοιες που είναι σχεδόν αδύνατο για τον χρήστη να αντιληφθεί την απάτη. Όπως έγινε γνωστό, στη συγκεκριμένη επίθεση «bolware» (λογοπαίγνιο με τις λέξεις Boleto και malware) είναι ευάλωτοι οι ευρύτερα χρησιμοποιούμενοι browsers (Chrome, Firefox, Internet Explorer).

Tα Boletos είναι η δεύτερη δημοφιλέστερη μέθοδος πληρωμών στη Βραζιλία, και χρησιμοποιήθηκαν για το 18% του συνόλου των αγορών το 2012. Πέρυσι εκδόθηκαν πάνω από έξι δισ. Boletos, καθώς στη χώρα είναι πολλοί αυτοί οι οποίοι δεν διαθέτουν τραπεζικούς λογαριασμούς ή αποφεύγουν να στέλνουν επιταγές μέσω ταχυδρομείου.

Για πρώτη φορά εντοπισμός bolware είχε γίνει το 2012, αλλά πρόκειται για την πρώτη περίπτωση που οι αρχές διαπιστώνουν χρήση του από συγκεκριμένο κύκλωμα και υπολογίζουν την έκταση των συναλλαγών που στοχεύθηκαν. Τα άτομα που φαίνονται να έχουν πέσει θύματα της συγκεκριμένης επιχείρησης εκτιμάται πως ανέρχονται στα 192.227.

Μυστηριώδεις χάκερ στοχεύουν κυβερνήσεις και κυκλώματα εμπορίας ναρκωτικών
Ερωτηματικά έχει δημιουργήσει στην κοινότητα των ερευνητών ασφαλείας η εμφάνιση μίας αινιγματικής, υψηλών δυνατοτήτων οργάνωσης χάκερ που φαίνεται να στοχεύει κρατικούς φορείς , αλλά και κυκλώματα εμπορίας ναρκωτικών, μέσω της χρήσης κακόβουλου λογισμικού «MiniDuke».

Σύμφωνα με σχετικό δημοσίευμα του Guardian, οι εν λόγω δράστες αρχικά θεωρούνταν ότι χαίρουν της υποστήριξης κάποιου κράτους, λόγω της επιλογής κρατικών υπηρεσιών και ερευνητικών φορέων ως στόχων, ωστόσο ερευνητές της Kaspersky εντόπισαν κάποιες «ανωμαλίες» τους τελευταίους μήνες που υποδεικνύουν στόχευση ατόμων που εμπλέκονται σε εμπορία ναρκωτικών.

Κατά τον Βιτάλι Καμλούκ, ερευνητή της εταιρείας, και τους συναδέλφους του, οι συγκεκριμένοι χάκερ θα μπορούσαν να αποτελούν μια ομάδα «κυβερνομισθοφόρων» που πωλούν τις υπηρεσίες τους σε κυκλώματα εγκλήματος που θέλουν να χτυπήσουν τους ανταγωνιστές τους ή ακόμα και σε κρατικούς φορείς και υπηρεσίες. Σε κάθε περίπτωση, οι δυνατότητές τους χαρακτηρίζονται «παλιάς σχολής», και περιλαμβάνουν πολύ υψηλά επίπεδα τεχνικής γνώσης, με αποτέλεσμα ο εντοπισμός τους να είναι πολύ δύσκολος. «Παραπέμπουν περισσότερο σε κυβερνοεγκληματίες του υποκόσμου παρά σε κάποιο κράτος. Αυτό τους κάνει να ξεχωρίζουν» δήλωσε στον Guardian ο Καμλούκ.

Όπως έγινε γνωστό, η ομάδα εξακολουθεί να στοχεύει μέσα στο 2014 κυβερνητικούς φορείς, ενώ παράλληλα χρησιμοποιεί open source εργαλεία hacking για τη συλλογή πληροφοριών σχετικά με πιθανούς στόχους στην Ουκρανία, το Αζερμπαϊτζάν και την Ελλάδα. Βάσει των «ωραρίων» που έχουν παρατηρηθεί στη δράση των εν λόγω χάκερ, καθώς και της χρήσης κυριλλικών χαρακτήρων σε κώδικα, θεωρείται ότι εδρεύουν στην ανατολική Ευρώπη.

Σημειώνεται ότι η ομάδα φέρεται να έχει δημιουργήσει ένα νέο είδος malware, το αποκαλούμενο CosmicDuke, που «στοχεύει» δημοφιλή προγράμματα και εφαρμογές και μπορεί να υποκλέψει μία πολύ ευρεία γκάμα δεδομένων.

Πηγή: Η Ναυτεμπορική

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Boleto malware MiniDuke phising
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

To Emotet και το Qbot κάνουν θραύση στη λίστα με τα πιο διαδεδομένα Malware

Παρά τη μείωση λόγω της πανδημίας οι επιθέσεις malware σε ATM και τερματικά PoS αυξήθηκαν

1.3 δισ. δολάρια σε ανεπιθύμητες συναλλαγές από malware στο κινητό απέτρεψε η UPSTREAM

Check Point: το πιο διαδεδομένο κακόβουλο λογισμικό για τον Ιανουαρίου 2021

Rogue: τι είναι και ποιος κρύβεται πίσω από το άκρως επικίνδυνο Android malware

Trickbot: το πιο διαδεδομένο κακόβουλο λογισμικό για τον Απρίλιο

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • ΕΛΣΤΑΤ: Αύξηση 2,8% στον ο τζίρο του λιανεμπορίου το Β΄ τρίμηνο 2026
  • Ν. Χαρδαλιάς: «Με νέες σημειακές παρεμβάσεις, θωρακίζουμε αντιπλημμυρικά και το Παλαιό Φάληρο»
  • ΔΥΠΑ: Στατιστικά στοιχεία εγγεγραμμένης ανεργίας – Ιούλιος 20266
  • Δήμος Αθηναίων: Ανοίγουν οι εγγραφές παιδιών με voucher ΕΣΠΑ στους Βρεφονηπιακούς Σταθμούς
  • Στη HotelBrain το Chrousso Village στη Χαλκιδική
  • ΥΠΕΝ: Νέο πλαίσιο για τους στρατηγικούς κακοπληρωτές στην ηλεκτρική ενέργεια
  • Nova: Σέντρα και φέτος στο αθλητικό υπερθέαμα στα κανάλια Novasports και Cosmote Sport
RSS itsecuritypro.gr
  • Το νέο Computer History του ChatGPT μπορεί να αποκαλύψει έναν «χάρτη» της δραστηριότητας στο Mac
  • 17 προσχέδια προτύπων για το Cyber Resilience Act σε δημόσια διαβούλευση
  • Η ασφάλεια ηλεκτρονικού ταχυδρομείου στην εποχή της οδηγίας NIS2
  • OpenAI: Πώς εγκληματικά δίκτυα χρησιμοποίησαν το ChatGPT για τη λειτουργία οργανωμένων scams
  • EU AI Act: Τι μπορεί να φέρει ο πρώτος χρόνος εφαρμογής των κανόνων διαφάνειας
  • Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη (AI) σήμερα; Και τι πρέπει να γνωρίζετε το 2026
  • Black Hat USA 2026: Τα εργαλεία που δείχνουν το μέλλον της κυβερνοασφάλειας
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.