4p

Mit remélt Magyarország az EU-tagságtól és mi lett mindebből 20 év alatt?
Devizahitelezés, euróbevezetés, uniós pénzek, kilátások - online Klasszis Klubtalálkozó élőben Medgyessy Péterrel!

Vegyen részt és kérdezzen Ön is Magyarország korábbi miniszterelnökétől!

2024. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

Egy fél évvel ezelőtt történt az a célzott támadás, amelynek során egy rosszindulatú szoftver segítségével összesen félmillió eurót nyúltak le egy meg nem nevezett bank olasz és török ügyfeleitől a trükkös hackerek. Még arra is odafigyeltek, hogy a bűntársak ne nagyon tudjanak sokat lopni egymástól.

A Kaspersky Lab kutatói egy célzott támadás egyértelmű nyomait fedezték fel, amely egy nagy európai bank ügyfeleit célozta. A támadók szerverein talált naplók szerint egyértelmű, hogy mindössze egy hét leforgása alatt a csoport több mint félmillió eurót lopott a bank számlatulajdonosaitól. A kampány első jeleit január 20-án fedezték fel, amikor is a vállalat szakértői egy C&C szervert azonosítottak a neten. A szerver kezelőpanelja mutatta meg egy trójai program egyértelmű nyomait, amely az érintett bank ügyfeleinek bankszámláját célozta.

Félmillió eurót nyúltak le

A Kaspersky nem árulta el, hogy melyik bank ügyfeleit lopták meg, vagy azt, hogy miért hozzák nyilvánosságra az esetet 6 hónap elteltével. Annyit lehet tudni, hogy olaszországi és török internetbanki ügyfelek jártak pórul.

A szakértők tranzakciós naplókat is azonosítottak a szerveren, amelyek tartalmazzák, hogy mely számlákról mekkora összegeket loptak el. Összességében több mint 190 áldozatot lehetett azonosítani, akik főleg olasz és török állampolgárok. Az ellopott összegek 1700 és 39 000 euró között mozognak.

A kampány legalább már egy hete zajlott, amikor a C&C szervert felfedezték. Ezalatt a bűnözők több mint 500 000 eurót (forintban ez bő 150 millió) loptak el. Két nappal az után, hogy a szervert felfedezték, a bűnözők eltávolítottak minden bizonyítékot, amelyekkel nyomon lehetett volna őket követni. Azonban a szakértők szerint ez valószínűleg a rosszindulatú kampány informatikai infrastruktúrájában eszközölt változtatásokra utal, nem pedig - a forráskódban talált név alapján - a "Luuuk" névre keresztelt akció végét jelzi.

A trükk: hogyan jutottak hozzá az ellopott pénzhez?

A Luuuk esetében a szakértők szerint a fontos pénzügyi adatokat automatikusan fogták el, és a kétes ügyleteket azonnal végrehajtották, mihelyt az áldozatok bejelentkeztek online bankszámlájukra.

A Luuuk a gyanútlan áldozatok felhasználónevét, jelszavát és egyszerhasználatos passcode-ját szerezte meg. Mivel ez utóbbiak néhány perc után érvényességüket vesztik, viszonylag gyorsan be is léptek az ügyfél számlájára az adatokkal. Ezután leellenőrizték a számlaegyenleget, majd több tranzakciót is indítottak, valószínűleg egyidejűleg a valós internetbanki tevékenységgel.

Az ellopott pénzek nagyon érdekes és szokatlan módon jutottak el a bűnözők számláira. Szakértők rábukkantak a bűnszövetkezet angolul money mule-nak nevezett közvetítőire, akiknek számláira átutalták a lopott összegeket, és akik ATM-ken keresztül kivették a pénzt. Bizonyítékokat találtak több közvetítői csoportról, amelyekhez különböző összegek voltak hozzárendelve. Az egyik csoport a 40 és 50 000 euró közötti összegek kezeléséért volt a felelős, míg a másik a 15 és 20 000 euró közötti összegekért, végül a harmadik a 2000 euró alatti összegekért.

„A kezelt pénzösszegek nagyságában mutatkozó különbségek arra utalnak, hogy egyesekben jobban megbíztak az akció vezetői, mint másokban. Tudjuk, hogy a bűnözők gyakran átverik egymást, és előfordulhat, hogy lelépnek a pénzzel. A Luuuk vezetői is ezeket a veszteségeket próbálták minimalizálni a különböző csoportok létrehozásával.” – kommentálta a kutatás eredményeit Vicente Diaz.

Nincs még vége

A Luuuk C&C szerverét röviddel a vizsgálat megkezdése után leállították. Azonban a komplex kivitelezés miatt a szakértők úgy gondolják, hogy a támadók folytatják tevékenységüket újabb és újabb áldozatok után kutatva.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Pénzügyi szektor Amundi-közgyűlések futószalagon
Privátbankár.hu | 2024. április 15. 16:12
Tavaly több mint 10 ezer részvényesi közgyűlésen szavazott az Amundi vagyonkezelő.
Pénzügyi szektor Az MNB elmagyarázta, hogy mi történik az inflációval
Privátbankár.hu | 2024. április 11. 11:45
Az infláció és a maginfláció is a jegybank márciusi Inflációs jelentése előrejelzési sávjának közepén alakult - állapította meg a Magyar Nemzeti Bank márciusi inflációs adatokhoz fűzött elemzése.
Pénzügyi szektor MNB: Fokozott befektetői kockázattal járhatnak a kriptoeszközök
Privátbankár.hu | 2024. április 11. 09:58
A jegybank felkészül a kriptopiaci szereplők felügyelésére.
Pénzügyi szektor Csütörtökön talán valami csodára készül a forint
Privátbankár.hu | 2024. április 11. 07:18
Erősödött kissé a forint csütörtök reggelre a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
Pénzügyi szektor Nem „gyengeelméjűek" az elemzők – tudhattuk meg a Klasszis Klubban
Bózsó Péter | 2024. április 10. 15:01
Szabó Balázs, a Hold Alapkezelő vezérigazgatója - többek között - az extremitásokról is beszélt a Klasszis Klub Befektetői Univerzum című rendezvényén.
Pénzügyi szektor Hogyan lehet megvédeni a családi vagyont? Ezt is körbejártuk a Klasszis Klubban
Bózsó Péter | 2024. április 8. 15:09
A családi vagyontervezés és -védelem állt a legutóbbi Klasszis Klub Live! második panelbeszélgetésének fókuszában, amely során főszerkesztőnk, Csabai Károly PIllár Zsolttal, az Equilor Alapkezelő Zrt. vezérigazgatójával, Varga Szabolccsal, a Bank Gutmann magyarországi vezetőjével és Magyar Csabával, a Cyrstal Worldwide Zrt. vezérigazgatójával cserélt eszmét.
Pénzügyi szektor Soha nem lesz vége a kamatstopnak?
Privátbankár.hu | 2024. április 8. 14:39
Azt már korábban megtudtuk, hogy június 30. után is marad, most Nagy Márton azt is kilátásba helyezte, meddig szeretné kitolni a piacellenes intézkedést.
Pénzügyi szektor Folytatódik a harc a bankok és a csalók között: figyelmeztetést küldött mindenkinek az MNB
Privátbankár.hu | 2024. április 8. 12:24
Jelentősen csökkent az átutalásos kibercsalások száma és a károk összege a múlt év utolsó negyedévében, de a kártyás visszaéléseké tovább nőtt.
Pénzügyi szektor Élesedik a verseny a banki megtakarítások között - segítünk a legjobbat választani
Privátbankár.hu | 2024. április 7. 16:35
A Magyar Nemzeti Bank (MNB) az idei év egészében maximum 5 százalékos inflációt vár. Ennek fényében érdemes áttekinteni a banki betéti ajánlatokat.
Pénzügyi szektor Csak találgathatnak a szakértők is, hogy mitől erősödött a forint
Privátbankár.hu | 2024. április 4. 07:57
Erősödött a forint a főbb devizákkal szemben csütörtök reggel a szerda kora esti jegyzésekhez képest a nemzetközi bankközi devizapiacon.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG