Lazarus, a világ leghatékonyabb hekker csoportja Európa felé vette az irányt

A Kaspersky Lab ismertette a Lazarus hackercsoport – akiket felelőssé tesznek a tavalyi bangladesi központi bank elleni 23 milliárd forint (81 millió dollár) összértékű rablásért – ügyében folyt több mint egy éves vizsgálat eredményeit. A kriminalisztikai elemzés során a Kaspersky Lab összesítette a Lazarus támadási módszertanát, hogy milyen kártékony programokat és stratégiát használnak a pénzügyi intézmények, kaszinók, befektetési társaságok fejlesztési részlegei és/vagy digitális pénznem vállalkozások elleni támadások során. Ez az összesített tudás segített a cég szakembereinek megállítani két hasonló támadást, amelyeknek célpontjai szintén pénzintézetek voltak.

Lazarus, a világ leghatékonyabb hekker csoportja Európa felé vette az irányt

Tavaly februárban egy akkor még azonosítatlan hackercsoport megkísérelt ellopni kb. 240 milliárd forintot (851 millió dollárt), az akció végén végül 23 milliárd forintot (81 millió dollárt) tudtak átutalni bankszámláikra a bangladesi Központi Bankból. A támadás napjaink legsikeresebb kibertámadásaként vonult be a történelembe.

A vizsgálatok eredményei – amelyben több más IT biztonsági cég mellett a Kaspersky Lab is tevékenyen részt vett – azt mutatják, hogy a támadások mögött az ismert Lazarus csoport állhat, akik többek között felelősek olyan rendszeres pusztító támadásokért, amelyeket gyártó cégek, média- és pénzintézetek ellen indítottak világszerte 18 országban immár 8 éve. 

Tudta, hogy bankbetétben romlik a pénze?
A csökkenő kamatkörnyezetben egyre nehezebb jó hozamú befektetést találni. A banki betéti kamatok általában 0-1% közötti éves hozamot fizetnek, miközben az infláció 3,1% (KSH, 2018. június). Így az Ön pénze reálértéken romlik, hiszen az infláció nagyobb, mint a kapott kamat. Mi a teendő ilyen helyzetben?

Töltse ki kalkulátorunkat és megoldást találhat pénzügyeire!
Milyen távra fektet be általában?
   
Mekkora éves kamatot kap jelenleg?
   
Milyen kockázat mellett fektet be Ön?
   
Milyen befektetésben gondolkodik?
 
Milyen éves hozammal lenne Ön elégedett?
   
Szeretne adómentes befektetést?
 
Pénzügyi megoldásunk:
Ahhoz, hogy testreszabott ajánlattal tudjuk Önt felkeresni, kérjük, töltse ki a következő adatokat:
Név:
Irányítószám:
Telefon:
E-mail:
Miért édemes Önnek regisztrálni, és mi fog történni?
  • Mi a pénzhez értünk, segítünk Önnek pénzügyeiben.
  • A megadott elérhetőségeken szakértőink megkeresik Önt.
  • Kollégáink válaszolnak pénzügyi kérdéseire.
  • Szakértőink segítenek Önnek befektetési döntéseiben, információt adunk döntéseihez.
  • Segítségünkkel számos pénzügyi konstrukciót elérhet (állampapírok, deviza, hazai- és külföldi részvénypiacok, befektetési alapok stb).
  • A tanácsadás díjmentes.
Különös tekintettel az Európai Parlament és a Tanács 2016/679 Rendeletében („Általános Adatvédelmi Rendelet” vagy „GDPR”) foglaltakra valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”) szerint személyes adataim jelen weboldalon történő megadásával hozzájárulok ahhoz, hogy adataimat a ProfitLine.hu kezelje. Továbbá hozzájárulok ahhoz, hogy megadott személyes adataimat a ProfitLine.hu a Partnereink menüpontban feltüntetett szolgáltató partnerei részére továbbítsa további egyeztetés, tájékoztatás, kapcsolatfelvétel céljából.
Köszönjük megkeresését
Köszönjük megkeresését, kollégáink hamarosan felkeresik a megadott elérhetőségek egyikén.


Annak ellenére, hogy több hónapos csend követte a bangladesi támadást, a Lazarus csoport aktívan készítette elő új műveletét, amely során más bankokat szándékoztak feltörni és úgy tűnik sikeresen behatoltak egy délkelet-ázsiai pénzintézet rendszerébe.  Miután a Kasperksy Lab termékei eredményesen blokkolták a csoport tevékenységét, néhány hónapos pihenő után úgy döntöttek, hogy átköltöznek Európába.  Szerencsére támadó kísérleteiket félbeszakították a Kaspersky Lab biztonsági szoftverei, valamint a gyors válaszreakció, a sokrétű biztonsági elemzés, és a kibertanácsadó cég vezető kutatóinak mérnöki támogatása.

Lazarus Formula

Az igazságügyi szakértői elemzés eredményei alapján a Kaspersky Lab kutatói rekonstruálták a csoport működési modelljét:
⦁    Kezdeti kompromisszum: Egy bankrendszer feltörhető akár egy távolról is elérhető sebezhető kóddal (pl. egy web-szerveren), vagy akár egy honlapon elhelyezett exploit segítségével, amit a gyanútlan áldozat (pl. banki alkalmazott) a weblap-látogatás során a számítógépére telepített.
⦁    Beépülés: Ezután a csoport a bank rendszerében vándorol és állandó backdoor-okat épít, amely lehetővé teszi számukra a szabad mozgást.  
⦁    Belső felderítés: Ezt követően a csoport napokat vagy heteket is eltölt a hálózat tanulmányozásával, hogy azonosítani tudják az értékes erőforrásokat. Ilyen források lehetnek pl. a backup-szerver, ahol a hitelesítési információkat tárolják; a levelező-szerver; a teljes tartományvezérlő, amely rendelkezik az „ajtókat” nyitó „kulcsokkal” valamint azok a szerverek, amelyek a pénzügyi tranzakciók adatait tárolják.  
⦁    Végrehajtás:  Végül az általuk telepített speciális malware képes behatolni a pénzügyi szoftverek belső biztonsági funkcióiba és ilyen módon hamis tranzakciókat indítani.



A Lazarus-csoport működési elve


A Kaspersky Lab által vizsgált támadások hetekig tartottak, miközben a támadók képesek észrevétlenül működni hónapokig. A délkelet-ázsiai támadás elemzése során a szakértők felfedezték, hogy a hekkerek 7 hónappal korábban törték fel a rendszert, minthogy a bank biztonsági csapata segítséget kért volna. Sőt, úgy tűnik a bangladesi incidens előtt már volt hozzáférésük a hálózathoz.
 


A Lazarus-csoport által megtámadott pénzintézetek földrajzi eloszlása

A Kaspersky Lab feljegyzései szerint 2015. december óta észlelhetőek a Lazarus-csoport kártékony program-mintái számos pénzintézet-, kaszinók számára fejlesztett szoftverek, valamint digitális pénznem-vállalkozások hálózatában, Koreában, Bangladesben, Indiában, Vietnámban, Indonéziában, Costa Ricán, Malajziában, Lengyelországban, Irakban, Etiópiában, Kenyában, Nigériában, Uruguayon, Gabonban, Thaiföldön és számos más országban. A Kaspersky Lab által tavaly márciusban detektált minták alapján elmondható, hogy a csoportnak nem áll szándékában megállni.

Annak ellenére, hogy a támadók elég óvatosak voltak és törölték a nyomokat, egy általuk feltört szerveren egy mintát ott felejtettek. A felkészülési művelet folyamán, a szervert a rosszindulatú-program C&C központjaként konfigurálták. A konfiguráció első csatlakozásai néhány VPN/proxy-szerverről érkeztek, tesztelve a C&C szervert. Ugyanakkor volt egy rövid csatlakozás egy nagyon ritka észak-koreai IP címről.

A kutatók szerint ez a csatlakozás az alábbiakat jelentheti:
⦁    A támadók erről az észak-koreai IP-címről csatlakoznak a rendszerre
⦁    Ez egy gondosan megtervezett hamis művelet volt
⦁    Valaki Észak-Koreában véletlenül meglátogatta a C&C URL-jét

A Lazarus csoport nagy figyelmet fordít kártékony programjai új verzióinak fejlesztésébe. Több hónapon keresztül próbáltak létrehozni egy olyan rosszindulatú-eszközkészletet, amely láthatatlan a biztonsági szoftverek előtt, de minden alkalommal hatékonyan blokkolták a Kaspersky Lab szakemberei és így képesek voltak az újabb és újabb mintákat észlelni. Jelenleg a csoport viszonylag csendes, ami valószínűleg azt jelenti, hogy szünetelteti az új minták építését.

„Biztosak vagyunk abban, hogy hamarosan visszatérnek. A támadásaik azt mutatják, hogy akár egy kisebb konfigurációs hiba is előidézheti a támadott rendszer megsértését, és ezzel potenciálisan több száz millió dolláros veszteséget okozhatnak. Bízunk benne, hogy a bankok, kaszinók és a befektetési vállalkozások vezetői szerte a világon elővigyázatosak lesznek a Lazarus-csoport hallatán.” – mondta Vitaly Kamluk, a Kaspersky Lab „Global Research and Analysis” csapat vezetője.

A Kaspersky Lab termékek hatékonyan észlelik és blokkolják a Lazarus-csoport alábbi ismert kártékony-programjait:  
⦁    HEUR: Trojan-Banker.Win32.Alreay *
⦁    Trojan-Banker.Win32.Agent *

A cég elindítja az „indikátorokat” – Indicators of Compromise (IOC); azaz a fenyegetéshez köthető adatok listája – és egyéb adatokat, hogy segítsenek a szervezeteknek a csoport támadásainak nyomait felfedezni a vállalati hálózatokban.  Bővebb információt a Securelist.com oldalon talál.

Javasoljuk minden szervezetnek, hogy alaposan vizsgálják át a hálózatukat Lazarus-csoport minták után kutatva. Ha kimutatható ilyen minta, fertőtlenítse a rendszereket és mielőbb jelentse a behatolást a megfelelő szerveknek.

 

Kalkulátor ajánlónk:

Fix számokkal lottózol? Akkor ez neked való kalkulátor

Összeilletek-e a pároddal? Párkapcsolati kalkulátor

Mekkora az agyam a magyar átlaghoz képest?

Csíkszereda futófesztiválra készül

Szeptember 17-én és 18-án rendezik meg a Csíkszeredai Futófesztivált, amelyre a szervezők 1500 résztvevőt várnak.
2021. 08. 28. 11:00
Megosztás:

Oroszország a Twittert, a Facebookot és a WhatsAppot sem kímélte

Megbírságolta egy moszkvai bíróság csütörtökön a Twittert, a Facebookot és a WhatsAppot az orosz állampolgárok adatainak Oroszországban történő lokalizálását (az ország területén működő szerveren való tárolását) előíró jogszabályok megsértése miatt.
2021. 08. 28. 08:00
Megosztás:

Élhető exobolygók egy új osztályát azonosították csillagászok

Élhető exobolygók egy új osztályát azonosították csillagászok, felfedezésük azt jelentheti, hogy a Föld biológiai folyamataihoz hasonló élet megtalálása a Naprendszeren kívül lehetséges a következő két-három évben - közölte a Cambridge-i Egyetem.
2021. 08. 28. 02:00
Megosztás:

Alig javult az orosz ipari termelés

A vártnál kevésbé nőtt az ipari termelés éves szinten júliusban Oroszországban, miközben havi szinten csökkenést regisztráltak.
2021. 08. 27. 22:00
Megosztás:

Az Axel Springer megveszi a Politicót

az Axel Springer német kiadóvállalat a washingtoni Politico hírportál kiadóját, bővítve ezzel amerikai portfólióját - jelentették csütörtökön két amerikai lap, a The Wall Street Journal és a The New York Times internetes kiadásai.
2021. 08. 27. 21:00
Megosztás:

Három partnerre lehet szükség a kormányalakításhoz Németországban

Németország második világháború utáni történetében először nem kettő, hanem három partnerre lehet szükség a kormányalakításhoz a szeptemberi szövetségi parlamenti (Bundestag-) választás után - jelentette ki az egyik legtekintélyesebb német választási szakértő csütörtökön Berlinben.
2021. 08. 27. 18:00
Megosztás:

Gyenge nyitás az európai tőzsdéken

Mínuszban indítottak a vezető nyugat-európai tőzsdék pénteken.
2021. 08. 27. 10:00
Megosztás:

Áruházakban és iskolákban is felvehető lesz az oltás Brüsszelben

Az új típusú koronavírus ellen védettek arányának növelése érdekében szeptembertől a belga főváros több nagyáruházában is lehetőség nyílik az oltásra - derül ki csütörtöki közlésekből. Brüsszelben októbertől újra kinyithatnak a zenés szórakozóhelyek, bár Belgiumban az elmúlt hét napban átlagosan négy százalékkal emelkedett a koronavírussal fertőzöttek száma.
2021. 08. 27. 01:00
Megosztás:

Új közép-európai keresleti igazgatót nevez ki a Mars

A Mars, a világ egyik legnagyobb édesség-, rágógumi-, élelmiszer- és kisállateledel-gyártója Daniela Hlavackovát nevezi ki új közép-európai keresleti igazgatójává. Daniela, aki korábban Szlovákia piaci igazgatója volt, most a régió négy országában - Csehországban, Romániában, Magyarországon és Szlovákiában – lesz felelős a marketingtevékenységért és az ezáltal ösztönzött növekedésért.
2021. 08. 26. 21:00
Megosztás:

Nagyot zuhant a brit autóipar termelése

Jelentősen visszaesett júliusban a brit autóipar termelése az elektronikai alkatrészek hiánya miatt az ágazat szakmai képviseleti szervezete, az SMMT csütörtöki jelentése alapján.
2021. 08. 26. 17:00
Megosztás:

Gyenge kezdés az európai tőzsdéken

Indexcsökkenéssel indult a kereskedés csütörtökön az európai értékpapírpiacokon.
2021. 08. 26. 10:00
Megosztás:

A vártnál nagyobb mértékben romlott a GfK német fogyasztói hangulatindexe

A vártnál nagyobb mértékben romlott a GfK német fogyasztói hangulatindexe szeptemberre. A gazdaságkutató intézet csütörtöki jelentése szerint szeptemberre vonatkozóan mínusz 1,2 pontra csökkent a fogyasztói hangulatindex az előző havi mínusz 0,4 pontról. Az elemzők kisebb esést, 0,7 pontot vártak.
2021. 08. 26. 09:00
Megosztás:

Meghosszabbították Németországban a kivételes jogrendet

Ismét meghosszabbította a német szövetségi parlament (Bundestag) a koronavírus-járvány miatt bevezetett kivételes jogrendet, amely szélesíti a szövetségi kormány és a tartományi kormányok mozgásterét, a szerdán hozott döntés három hónapra szól.
2021. 08. 26. 07:00
Megosztás:

Franciaországban beindult a gazdaság

Miután a koronavírus-járvány miatti leállást követően beindult a francia gazdaság, a kormány abbahagyja valamennyi gazdasági ágazat automatikus támogatását - jelentette be szerdán Bruno Le Maire francia gazdasági miniszter.
2021. 08. 26. 05:00
Megosztás:

Törökország megkezdte katonáinak kivonását Afganisztánból

Törökország megkezdte katonáinak kivonását Afganisztánból - jelentette be szerdán a török védelmi minisztérium.
2021. 08. 26. 00:05
Megosztás:

Így fejezték be a mai kereskedést az európai tőzsdék

Pozitív kezdés után vegyes indexekkel fejezték be a szerdai kereskedést a főbb európai értékpapírpiacok.
2021. 08. 25. 20:00
Megosztás:

A dolgozók harmada home office-ban marad, az IT-védekezést is ehhez kell igazítani

Év végére globálisan az alkalmazottak csaknem harmada távmunkában végzi el a feladatait, arányuk pedig a közeljövőben sem csökken jelentősen. Ez arra kényszeríti a szervezeteket, hogy legalább öt, egyes szektorokban akár tíz évvel is előrehozzák a digitális átalakítási terveiket. Ennek megfelelően a vállalatoknak az IT rendszereik védelmét is ehhez kell igazítani, s erre tekintettel kell kialakítani — hívja fel a figyelmet a Maxvalor Hungary, a dán Heimdal Security magyarországi forgalmazója.
2021. 08. 25. 13:00
Megosztás:

Szigorításokat jelentett be Bécs polgármestere

Michael Ludwig, Bécs polgármestere kedd délután újabb szigorításokat jelentett be a koronavírus-járvány megfékezése érdekében.
2021. 08. 25. 12:00
Megosztás:

Erősödéssel indítottak az európai tőzsdék

Pluszban nyitottak a vezető nyugat-európai tőzsdék szerdán.
2021. 08. 25. 10:00
Megosztás:

A szélsőséges európai esőzések a klímaváltozás következményei lehetnek

Tudósok szerint az Európában júliusban bekövetkezett pusztító áradások hátterében álló heves esőzéseket az emberi tevékenység kiváltotta éghajlatváltozás okozhatta.
2021. 08. 25. 07:30
Megosztás: