4p
Egy fél évvel ezelőtt történt az a célzott támadás, amelynek során egy rosszindulatú szoftver segítségével összesen félmillió eurót nyúltak le egy meg nem nevezett bank olasz és török ügyfeleitől a trükkös hackerek. Még arra is odafigyeltek, hogy a bűntársak ne nagyon tudjanak sokat lopni egymástól.

A Kaspersky Lab kutatói egy célzott támadás egyértelmű nyomait fedezték fel, amely egy nagy európai bank ügyfeleit célozta. A támadók szerverein talált naplók szerint egyértelmű, hogy mindössze egy hét leforgása alatt a csoport több mint félmillió eurót lopott a bank számlatulajdonosaitól. A kampány első jeleit január 20-án fedezték fel, amikor is a vállalat szakértői egy C&C szervert azonosítottak a neten. A szerver kezelőpanelja mutatta meg egy trójai program egyértelmű nyomait, amely az érintett bank ügyfeleinek bankszámláját célozta.

Félmillió eurót nyúltak le

A Kaspersky nem árulta el, hogy melyik bank ügyfeleit lopták meg, vagy azt, hogy miért hozzák nyilvánosságra az esetet 6 hónap elteltével. Annyit lehet tudni, hogy olaszországi és török internetbanki ügyfelek jártak pórul.

A szakértők tranzakciós naplókat is azonosítottak a szerveren, amelyek tartalmazzák, hogy mely számlákról mekkora összegeket loptak el. Összességében több mint 190 áldozatot lehetett azonosítani, akik főleg olasz és török állampolgárok. Az ellopott összegek 1700 és 39 000 euró között mozognak.

A kampány legalább már egy hete zajlott, amikor a C&C szervert felfedezték. Ezalatt a bűnözők több mint 500 000 eurót (forintban ez bő 150 millió) loptak el. Két nappal az után, hogy a szervert felfedezték, a bűnözők eltávolítottak minden bizonyítékot, amelyekkel nyomon lehetett volna őket követni. Azonban a szakértők szerint ez valószínűleg a rosszindulatú kampány informatikai infrastruktúrájában eszközölt változtatásokra utal, nem pedig - a forráskódban talált név alapján - a "Luuuk" névre keresztelt akció végét jelzi.

A trükk: hogyan jutottak hozzá az ellopott pénzhez?

A Luuuk esetében a szakértők szerint a fontos pénzügyi adatokat automatikusan fogták el, és a kétes ügyleteket azonnal végrehajtották, mihelyt az áldozatok bejelentkeztek online bankszámlájukra.

A Luuuk a gyanútlan áldozatok felhasználónevét, jelszavát és egyszerhasználatos passcode-ját szerezte meg. Mivel ez utóbbiak néhány perc után érvényességüket vesztik, viszonylag gyorsan be is léptek az ügyfél számlájára az adatokkal. Ezután leellenőrizték a számlaegyenleget, majd több tranzakciót is indítottak, valószínűleg egyidejűleg a valós internetbanki tevékenységgel.

Az ellopott pénzek nagyon érdekes és szokatlan módon jutottak el a bűnözők számláira. Szakértők rábukkantak a bűnszövetkezet angolul money mule-nak nevezett közvetítőire, akiknek számláira átutalták a lopott összegeket, és akik ATM-ken keresztül kivették a pénzt. Bizonyítékokat találtak több közvetítői csoportról, amelyekhez különböző összegek voltak hozzárendelve. Az egyik csoport a 40 és 50 000 euró közötti összegek kezeléséért volt a felelős, míg a másik a 15 és 20 000 euró közötti összegekért, végül a harmadik a 2000 euró alatti összegekért.

„A kezelt pénzösszegek nagyságában mutatkozó különbségek arra utalnak, hogy egyesekben jobban megbíztak az akció vezetői, mint másokban. Tudjuk, hogy a bűnözők gyakran átverik egymást, és előfordulhat, hogy lelépnek a pénzzel. A Luuuk vezetői is ezeket a veszteségeket próbálták minimalizálni a különböző csoportok létrehozásával.” – kommentálta a kutatás eredményeit Vicente Diaz.

Nincs még vége

A Luuuk C&C szerverét röviddel a vizsgálat megkezdése után leállították. Azonban a komplex kivitelezés miatt a szakértők úgy gondolják, hogy a támadók folytatják tevékenységüket újabb és újabb áldozatok után kutatva.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Pénzügyi szektor Benyújtotta a kormány az MFB-törvény módosítását
Privátbankár.hu | 2026. június 26. 16:15
Törvénymódosítást nyújtott be a kormány a Magyar Fejlesztési Bank működéséről, amely többek között az EU-s források kezelését, a kezességvállalást és az összeférhetetlenségi szabályokat is jelentősen átalakítaná.
Pénzügyi szektor ÁKK: tovább nőtt a lakossági állampapírok állománya
Privátbankár.hu | 2026. június 24. 16:59
Az előző hónap végéig 2556,6 milliárd forinttal emelkedve 63 096,4 milliárd forintra nőtt a központi költségvetés adóssága – közölte az Államadósságkezelő Központ Zrt. (ÁKK) szerdán az MTI-vel.
Pénzügyi szektor Konvergenciajelentés: le vagyunk maradva az euróbevezetés kapcsán
Privátbankár.hu | 2026. június 24. 16:08
Az Európai Bizottság szerdán kiadta a konvergenciajelentését. Az elemzésben azt vizsgálja, hogy azok az uniós tagállamok, amelyeknek kötelező bevezetniük az eurót, de még nem tették meg, milyen messze vannak a feltételek teljesítésétől.
Pénzügyi szektor Módosulnak egyes likviditási célú hitelkonstrukciók kamatkondíciói, érdemes a határidőkre figyelni
Privátbankár.hu | 2026. június 23. 14:35
Figyelniük kell a cégeknek, ha még július 14-ig hozzá akarnak jutni a kedvezményes kamatozású hitelhez.
Pénzügyi szektor Hogyan segíti a technológia a pénzügyi szektort
Márkázott tartalom | 2026. június 16. 13:57
A pénzügyi világ működése az elmúlt években jelentős átalakuláson ment keresztül. A digitális megoldások megjelenése nem csupán a háttérfolyamatokat formálta át, hanem azt is, ahogyan kapcsolatba lépünk a bankokkal, biztosítókkal vagy befektetési szolgáltatókkal. A gyorsaság és a pontosság ma már alapvető elvárás, miközben a biztonsági követelmények is folyamatosan szigorodnak.
Pénzügyi szektor Kamatstop vége: ennyivel nőhet a lakáshitelesek törlesztőrészlete októbertől
Privátbankár.hu | 2026. június 15. 08:49
Csaknem öt év után megszűnhet a több százezer lakáshiteles törlesztőrészletének meredek emelkedését megakadályozó kamatstop. A BiztosDöntés.hu kiszámolta, milyen havi többletkiadás jelent ez egy átlagos adós számára szeptember 30-át követően.
Pénzügyi szektor Jóváírás, hitelért cserébe – hát szabad ezt?
Privátbankár.hu | 2026. június 15. 07:54
Bődületes mértékben nőtt a lakosság hitelállománya egy év alatt, ami a BiztosDöntés.hu elemzése szerint nagyrészt az Otthon Start megjelenése óta eltelt időszak piaci szárnyalásával magyarázható.
Pénzügyi szektor Kínában nőtt az új banki hitelkibocsátás májusban
Privátbankár.hu | 2026. június 12. 15:09
Kínában nettó 520 milliárd jüannal (1 jüan=44,98 forint) nőtt a bankok által nyújtott jüanban jegyzett hitelállomány májusban, miután egy hónappal korábban 10 milliárd jüan csökkenést jegyeztek föl.
Pénzügyi szektor Volt egy ellenszavazat az MNB alapkamatával kapcsolatban
Privátbankár.hu | 2026. június 10. 17:12
Egy ellenszavazat mellett döntöttek a Magyar Nemzeti Bank (MNB) Monetáris Tanácsának tagjai az április 28-i ülésen az alapkamat tartásáról – olvasható az MNB honlapján szerdán közzétett jegyzőkönyvben.
Pénzügyi szektor Ezek az innovációk formálják a prémium pénzügyi szolgáltatások jövőjét Magyarországon
Privátbankár.hu | 2026. június 10. 16:02
A digitalizációtól az AI-ig, a szolgáltatásfejlesztéstől a kommunikációig több területen is erős mezőny gyűlt össze a Klasszis innovációs pályázatán.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG