Legnagyobb kiberbűnözési leszámolás: 45 millió dollárt loptak el

A Kaspersky Lab szakértői és a Sberbank, Oroszország egyik legnagyobb bankja az orosz rendvédelmi hatóságokkal szorosan együttműködve vizsgálta a Lurk hackercsoport tevékenységét, melynek eredményeképpen 50 személyt tartóztattak le. Az őrizetbe vett hackerek a gyanú szerint fertőzött számítógépekből álló hálózat létrehozásában vettek részt, melynek segítségével 2011 óta több mint 45 millió dollárt (3 milliárd rubelt ) tulajdonítottak el bankoktól, valamint más pénzügyi intézményektől és vállalkozásoktól. Ez volt az eddigi legnagyobb szabású, hackereket érintő letartóztatás Oroszországban.

Legnagyobb kiberbűnözési leszámolás: 45 millió dollárt loptak el

A Kaspersky Lab 2011-ben fedezte fel egy szervezett kiberbűnözői csoport tevékenységét, amely a Lurk trójait – egy fejlett, univerzális, több modulos, kiterjedt funkcionalitással ellátott rosszindulatú programot – használta az áldozatok számítógépe feletti ellenőrzés megszerzésére. Egész pontosan a kiberbűnözők az online banki szolgáltatások meghekkelésével kíséreltek meg pénzt ellopni az ügyfelek bankszámlájáról.


“A Kaspersky Lab szakértői a kezdetektől fogva közreműködtek a rendvédelmi szervek Lurk elleni nyomozásában. Már a vizsgálat korai szakaszában megállapítottuk, hogy a Lurk orosz hackerek egy csoportja, amely komoly fenyegetést jelent a szervezetekre és a felhasználókra. A Lurk másfél évvel ezelőtt kezdte támadni a bankokat; ezt megelőzően a rosszindulatú programjával különféle vállalati és otthoni számítógépeket vett célba.

“Vállalatunk szakértői elemezték a rosszindulatú szoftvert, továbbá azonosították a hackerek hálózatának számítógépeit és szervereit. Ezen ismeretek birtokában az orosz rendőrség azonosítani tudta a gyanúsítottakat, és bizonyítékokat gyűjtött az elkövetett bűncselekményekről. A jövőben is segíteni fogjuk a hatóságokat abban, hogy minél több kiberbűnöző kerüljön az igazságszolgáltatás látókörébe.” - mondta Ruslan Stoyanov, a számítógépes incidensek kivizsgálásával foglalkozó részleg vezetője a Kaspersky Labnél.


A letartóztatás során az orosz rendőrségnek sikerült megakadályoznia több mint 30 millió dollár (2,273 milliárd rubel[1]) hamis tranzakciókkal történő átutalását.

A Lurk trójai


A rosszindulatú program terjesztése érdekében a Lurk csoport egy sor legális webhelyet – köztük vezető média- és híroldalakat – fertőzött meg kihasználó kóddal. Az áldozatok egyszerűen egy ily módon feltört oldal meglátogatásával fertőződtek meg a Lurk trójaival. Mihelyt a programkártevő az áldozat PC-jére kerül, azonnal elkezd további rosszindulatú modulokat letölteni, amelyek lehetővé teszik a célszemély pénzének ellopását.

Nem csupán a média weboldalak voltak a csoport nem pénzügyi indíttatású célpontjai. Annak érdekében, hogy elrejtőzzenek egy VPN-kapcsolat mögött, a bűnözők ugyancsak behatoltak több IT and telekommunikációs vállalat informatikai rendszerébe, és azok szervereit használták anonimitásuk megőrzésére.


A Lurk trójai sajátossága, hogy a rosszindulatú kódja nem az áldozat számítógépén tárolódik, hanem a véletlen elérésű memóriában (RAM-ban). Ráadásul a trójai fejlesztői mindent megtettek azért, hogy az antivírus programok számára a lehető legnehezebbé tegyék a Lurk észlelését. Ennek érdekében különféle VPN-szolgáltatásokat, az anonim Tor hálózatot, feltört Wi-Fi hozzáférési pontokat és megtámadott IT-szervezetek szervereit használták.


Felhívjuk a vállalatokat, hogy fordítsanak nagyobb figyelmet az informatikai biztonságukra, és rendszeresen végezzék el IT-infrastruktúrájuk biztonsági átvilágítását annak érdekében, hogy legalább az ismert sérülékenységek ellen védve legyenek. Szintén nagyon fontos, hogy megtanítsák alkalmazottaiknak a biztonságtudatos viselkedés alapjait.

Mindezeken túlmenően egy vállalatnak olyan óvintézkedéseket kell bevezetnie, amelyek révén képes észlelni a folyamatban lévő célzott támadásokat. A legjobb stratégia a fenyegetés-megelőzési megoldásokat kiegészíteni fenyegetés-észlelési és -elhárítási funkciókkal. Még a legfejlettebb célzott támadások is felismerhetők a szokásos üzleti folyamatoktól eltérő, abnormális tevékenységükről.


A Kaspersky Lab által a célzott támadások észlelésére kifejlesztett legújabb megoldás, a Kaspersky Anti Targeted Attack Platform egy intelligens rendszert tartalmaz az ilyen anomáliák elemzésére.

A Kaspersky Lab a Lurk trójait Trojan.Win32.Lurk, Trojan-Banker.Win32.Lurk és Trojan-Spy.Win32.Lurk neveken azonosítja.

 


[1] Az orosz belügyminisztérium adata.

Csíkszereda futófesztiválra készül

Szeptember 17-én és 18-án rendezik meg a Csíkszeredai Futófesztivált, amelyre a szervezők 1500 résztvevőt várnak.
2021. 08. 28. 11:00
Megosztás:

Oroszország a Twittert, a Facebookot és a WhatsAppot sem kímélte

Megbírságolta egy moszkvai bíróság csütörtökön a Twittert, a Facebookot és a WhatsAppot az orosz állampolgárok adatainak Oroszországban történő lokalizálását (az ország területén működő szerveren való tárolását) előíró jogszabályok megsértése miatt.
2021. 08. 28. 08:00
Megosztás:

Élhető exobolygók egy új osztályát azonosították csillagászok

Élhető exobolygók egy új osztályát azonosították csillagászok, felfedezésük azt jelentheti, hogy a Föld biológiai folyamataihoz hasonló élet megtalálása a Naprendszeren kívül lehetséges a következő két-három évben - közölte a Cambridge-i Egyetem.
2021. 08. 28. 02:00
Megosztás:

Alig javult az orosz ipari termelés

A vártnál kevésbé nőtt az ipari termelés éves szinten júliusban Oroszországban, miközben havi szinten csökkenést regisztráltak.
2021. 08. 27. 22:00
Megosztás:

Az Axel Springer megveszi a Politicót

az Axel Springer német kiadóvállalat a washingtoni Politico hírportál kiadóját, bővítve ezzel amerikai portfólióját - jelentették csütörtökön két amerikai lap, a The Wall Street Journal és a The New York Times internetes kiadásai.
2021. 08. 27. 21:00
Megosztás:

Három partnerre lehet szükség a kormányalakításhoz Németországban

Németország második világháború utáni történetében először nem kettő, hanem három partnerre lehet szükség a kormányalakításhoz a szeptemberi szövetségi parlamenti (Bundestag-) választás után - jelentette ki az egyik legtekintélyesebb német választási szakértő csütörtökön Berlinben.
2021. 08. 27. 18:00
Megosztás:

Gyenge nyitás az európai tőzsdéken

Mínuszban indítottak a vezető nyugat-európai tőzsdék pénteken.
2021. 08. 27. 10:00
Megosztás:

Áruházakban és iskolákban is felvehető lesz az oltás Brüsszelben

Az új típusú koronavírus ellen védettek arányának növelése érdekében szeptembertől a belga főváros több nagyáruházában is lehetőség nyílik az oltásra - derül ki csütörtöki közlésekből. Brüsszelben októbertől újra kinyithatnak a zenés szórakozóhelyek, bár Belgiumban az elmúlt hét napban átlagosan négy százalékkal emelkedett a koronavírussal fertőzöttek száma.
2021. 08. 27. 01:00
Megosztás:

Új közép-európai keresleti igazgatót nevez ki a Mars

A Mars, a világ egyik legnagyobb édesség-, rágógumi-, élelmiszer- és kisállateledel-gyártója Daniela Hlavackovát nevezi ki új közép-európai keresleti igazgatójává. Daniela, aki korábban Szlovákia piaci igazgatója volt, most a régió négy országában - Csehországban, Romániában, Magyarországon és Szlovákiában – lesz felelős a marketingtevékenységért és az ezáltal ösztönzött növekedésért.
2021. 08. 26. 21:00
Megosztás:

Nagyot zuhant a brit autóipar termelése

Jelentősen visszaesett júliusban a brit autóipar termelése az elektronikai alkatrészek hiánya miatt az ágazat szakmai képviseleti szervezete, az SMMT csütörtöki jelentése alapján.
2021. 08. 26. 17:00
Megosztás:

Gyenge kezdés az európai tőzsdéken

Indexcsökkenéssel indult a kereskedés csütörtökön az európai értékpapírpiacokon.
2021. 08. 26. 10:00
Megosztás:

A vártnál nagyobb mértékben romlott a GfK német fogyasztói hangulatindexe

A vártnál nagyobb mértékben romlott a GfK német fogyasztói hangulatindexe szeptemberre. A gazdaságkutató intézet csütörtöki jelentése szerint szeptemberre vonatkozóan mínusz 1,2 pontra csökkent a fogyasztói hangulatindex az előző havi mínusz 0,4 pontról. Az elemzők kisebb esést, 0,7 pontot vártak.
2021. 08. 26. 09:00
Megosztás:

Meghosszabbították Németországban a kivételes jogrendet

Ismét meghosszabbította a német szövetségi parlament (Bundestag) a koronavírus-járvány miatt bevezetett kivételes jogrendet, amely szélesíti a szövetségi kormány és a tartományi kormányok mozgásterét, a szerdán hozott döntés három hónapra szól.
2021. 08. 26. 07:00
Megosztás:

Franciaországban beindult a gazdaság

Miután a koronavírus-járvány miatti leállást követően beindult a francia gazdaság, a kormány abbahagyja valamennyi gazdasági ágazat automatikus támogatását - jelentette be szerdán Bruno Le Maire francia gazdasági miniszter.
2021. 08. 26. 05:00
Megosztás:

Törökország megkezdte katonáinak kivonását Afganisztánból

Törökország megkezdte katonáinak kivonását Afganisztánból - jelentette be szerdán a török védelmi minisztérium.
2021. 08. 26. 00:05
Megosztás:

Így fejezték be a mai kereskedést az európai tőzsdék

Pozitív kezdés után vegyes indexekkel fejezték be a szerdai kereskedést a főbb európai értékpapírpiacok.
2021. 08. 25. 20:00
Megosztás:

A dolgozók harmada home office-ban marad, az IT-védekezést is ehhez kell igazítani

Év végére globálisan az alkalmazottak csaknem harmada távmunkában végzi el a feladatait, arányuk pedig a közeljövőben sem csökken jelentősen. Ez arra kényszeríti a szervezeteket, hogy legalább öt, egyes szektorokban akár tíz évvel is előrehozzák a digitális átalakítási terveiket. Ennek megfelelően a vállalatoknak az IT rendszereik védelmét is ehhez kell igazítani, s erre tekintettel kell kialakítani — hívja fel a figyelmet a Maxvalor Hungary, a dán Heimdal Security magyarországi forgalmazója.
2021. 08. 25. 13:00
Megosztás:

Szigorításokat jelentett be Bécs polgármestere

Michael Ludwig, Bécs polgármestere kedd délután újabb szigorításokat jelentett be a koronavírus-járvány megfékezése érdekében.
2021. 08. 25. 12:00
Megosztás:

Erősödéssel indítottak az európai tőzsdék

Pluszban nyitottak a vezető nyugat-európai tőzsdék szerdán.
2021. 08. 25. 10:00
Megosztás:

A szélsőséges európai esőzések a klímaváltozás következményei lehetnek

Tudósok szerint az Európában júliusban bekövetkezett pusztító áradások hátterében álló heves esőzéseket az emberi tevékenység kiváltotta éghajlatváltozás okozhatta.
2021. 08. 25. 07:30
Megosztás: