4p

Kíváncsi rá, hogyan befolyásolják a világpolitikai viharok az Ön pénztárcáját?
Csatlakozzon azokhoz, akik nemcsak figyelik,
hanem értik is, mi történik a világban - és a tőkepiacokon!

Klasszis Befektetői Klub

2025. május 27. 17:00, Budapest

Részletek és jelentkezés

Egy fél évvel ezelőtt történt az a célzott támadás, amelynek során egy rosszindulatú szoftver segítségével összesen félmillió eurót nyúltak le egy meg nem nevezett bank olasz és török ügyfeleitől a trükkös hackerek. Még arra is odafigyeltek, hogy a bűntársak ne nagyon tudjanak sokat lopni egymástól.

A Kaspersky Lab kutatói egy célzott támadás egyértelmű nyomait fedezték fel, amely egy nagy európai bank ügyfeleit célozta. A támadók szerverein talált naplók szerint egyértelmű, hogy mindössze egy hét leforgása alatt a csoport több mint félmillió eurót lopott a bank számlatulajdonosaitól. A kampány első jeleit január 20-án fedezték fel, amikor is a vállalat szakértői egy C&C szervert azonosítottak a neten. A szerver kezelőpanelja mutatta meg egy trójai program egyértelmű nyomait, amely az érintett bank ügyfeleinek bankszámláját célozta.

Félmillió eurót nyúltak le

A Kaspersky nem árulta el, hogy melyik bank ügyfeleit lopták meg, vagy azt, hogy miért hozzák nyilvánosságra az esetet 6 hónap elteltével. Annyit lehet tudni, hogy olaszországi és török internetbanki ügyfelek jártak pórul.

A szakértők tranzakciós naplókat is azonosítottak a szerveren, amelyek tartalmazzák, hogy mely számlákról mekkora összegeket loptak el. Összességében több mint 190 áldozatot lehetett azonosítani, akik főleg olasz és török állampolgárok. Az ellopott összegek 1700 és 39 000 euró között mozognak.

A kampány legalább már egy hete zajlott, amikor a C&C szervert felfedezték. Ezalatt a bűnözők több mint 500 000 eurót (forintban ez bő 150 millió) loptak el. Két nappal az után, hogy a szervert felfedezték, a bűnözők eltávolítottak minden bizonyítékot, amelyekkel nyomon lehetett volna őket követni. Azonban a szakértők szerint ez valószínűleg a rosszindulatú kampány informatikai infrastruktúrájában eszközölt változtatásokra utal, nem pedig - a forráskódban talált név alapján - a "Luuuk" névre keresztelt akció végét jelzi.

A trükk: hogyan jutottak hozzá az ellopott pénzhez?

A Luuuk esetében a szakértők szerint a fontos pénzügyi adatokat automatikusan fogták el, és a kétes ügyleteket azonnal végrehajtották, mihelyt az áldozatok bejelentkeztek online bankszámlájukra.

A Luuuk a gyanútlan áldozatok felhasználónevét, jelszavát és egyszerhasználatos passcode-ját szerezte meg. Mivel ez utóbbiak néhány perc után érvényességüket vesztik, viszonylag gyorsan be is léptek az ügyfél számlájára az adatokkal. Ezután leellenőrizték a számlaegyenleget, majd több tranzakciót is indítottak, valószínűleg egyidejűleg a valós internetbanki tevékenységgel.

Az ellopott pénzek nagyon érdekes és szokatlan módon jutottak el a bűnözők számláira. Szakértők rábukkantak a bűnszövetkezet angolul money mule-nak nevezett közvetítőire, akiknek számláira átutalták a lopott összegeket, és akik ATM-ken keresztül kivették a pénzt. Bizonyítékokat találtak több közvetítői csoportról, amelyekhez különböző összegek voltak hozzárendelve. Az egyik csoport a 40 és 50 000 euró közötti összegek kezeléséért volt a felelős, míg a másik a 15 és 20 000 euró közötti összegekért, végül a harmadik a 2000 euró alatti összegekért.

„A kezelt pénzösszegek nagyságában mutatkozó különbségek arra utalnak, hogy egyesekben jobban megbíztak az akció vezetői, mint másokban. Tudjuk, hogy a bűnözők gyakran átverik egymást, és előfordulhat, hogy lelépnek a pénzzel. A Luuuk vezetői is ezeket a veszteségeket próbálták minimalizálni a különböző csoportok létrehozásával.” – kommentálta a kutatás eredményeit Vicente Diaz.

Nincs még vége

A Luuuk C&C szerverét röviddel a vizsgálat megkezdése után leállították. Azonban a komplex kivitelezés miatt a szakértők úgy gondolják, hogy a támadók folytatják tevékenységüket újabb és újabb áldozatok után kutatva.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Pénzügyi szektor „A készpénz szerepét újra kell gondolni”
Privátbankár.hu | 2025. május 9. 17:51
A pénzügyi szektor meghatározó szerepet vállal a gazdaság növelésében, működtetésében és a közterhek viselésében, közölte a Magyar Bankszövetség pénteken.
Pénzügyi szektor Egyre több Mol-kúton lesz bankautomata – belehúz az MBH Bank
Privátbankár.hu | 2025. május 8. 13:12
Az MBH Bank és a Mol stratégiai partnerség keretében tovább bővíti a hitelintézet országos ATM-hálózatát. Az együttműködés első szakaszában az MBH Bank 55 Mol-töltőállomáson helyez el új ATM-eket. Az 55 ATM-ből 42 már üzemel is. 
Pénzügyi szektor Brokerslink konferencia Budapesten – Hová tart a nemzetközi biztosítási piac?
Natív tartalom | 2025. május 8. 07:32
A Klasszis Podcast legújabb epizódjában a biztosítási piac ez évi egyik legfontosabb eseményéről beszélgetünk.
Pénzügyi szektor Jöhet az újabb árbefagyasztás, megszólalt Nagy Márton
Privátbankár.hu | 2025. május 6. 09:43
Ezúttal a biztosítási területen.
Pénzügyi szektor Hatalmas bejelentést tett az Erste
Privátbankár.hu | 2025. május 5. 10:15
Az Erste célpontja a Santander lengyel érdekeltsége.
Pénzügyi szektor Befektetési szolgáltatók: a szó elszáll, de írásnak kell maradnia
Dr. Jónás Dorottya | 2025. május 1. 16:51
A befektetési vállalkozásoknak több kommunikációs csatorna is rendelkezésre áll, hogy szolgáltatásnyújtás céljából kapcsolatba lépjenek ügyfeleikkel. Bármelyiket is választják, kötelezően rögzíteniük kell az elhangzott szolgáltatási információkat, akár telefonon, akár szóban vagy elektronikus üzenetváltás során került sor a kommunikációra. Minderről nyilvántartást kell vezetniük az MNB esetleges későbbi ellenőrzése érdekében. A cél, hogy később is alá tudják támasztani, hogy milyen szempontok alapján nyújtottak szolgáltatásokat, adtak tanácsot az ügyfeleknek.
Pénzügyi szektor Gránit Bank: Rekordév növekedéssel, nemzetközi terjeszkedéssel és történelmi IPO-val
Privátbankár.hu | 2025. április 30. 19:39
A pénzintézet közgyűlése elsöprő részvényesi részvétel mellett egyhangú szavazással elfogadta a bank és a bankcsoport 2024. évi üzleti jelentését.
Pénzügyi szektor Orbán Viktor szerint az OTP is nyer majd a háború lezárásával
Privátbankár.hu | 2025. április 25. 14:31
A miniszterelnök a hatalmas magyar nemzetgazdaság kiemelkedő szereplőjének, ékkövének nevezte az OTP Bankot annak rendes éves közgyűlésén pénteken Budapesten.
Pénzügyi szektor Újabb részletek derültek ki az OTP vezérigazgató-váltásáról
Privátbankár.hu | 2025. április 25. 12:56
Csányi Péter arra számít, hogy vezérigazgatóként hozzá tud járulni a hatékony működéshez szükséges még gyorsabb és még jobb minőségű döntéshozatalhoz.
Pénzügyi szektor Tizenötmillió forintra bírságolta az MBH Bankot a jegybank
Privátbankár.hu | 2025. április 23. 10:52
A pénzintézet a január végi határidőig nem küldte meg minden ügyfelének a bankszámlához kapcsolódó egyéni éves díjkimutatást.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG