eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternetCybergang Carbanak: instytucje finansowe straciły 1 mld dolarów

Cybergang Carbanak: instytucje finansowe straciły 1 mld dolarów

2015-02-19 00:32

Cybergang Carbanak: instytucje finansowe straciły 1 mld dolarów

Instytucje finansowe straciły 1 mld dolarów © Andrey Armyagov - Fotolia.com

PRZEJDŹ DO GALERII ZDJĘĆ (4)

Cyberprzestępcy przez dwa lata bezkarnie okradali instytucje finansowe zlokalizowane w różnych częściach świata. W ten sposób udało im się pozyskać nawet miliard dolarów. Odpowiedzialność za tę nadzwyczaj wyrafinowaną i profesjonalną akcję przypisuje się grupie oszustów między innymi z Rosji, Ukrainy i Chin. Niestety – Polska również znalazła się na liście poszkodowanych.

Przeczytaj także: Kaspersky Lab wykrywa "The Mask"

Stojący za cyberkradzieżą gang Carbanak stosował techniki zaczerpnięte z arsenału ataków ukierunkowanych. Incydent ten zwiastuje przewidywany przez ekspertów z Kaspersky Lab nowy etap ewolucji aktywności cyberprzestępczej, w której atakujący kradną pieniądze bezpośrednio z banków i unikają infekowania użytkowników końcowych.

Od 2013 r. przestępcy próbowali zaatakować do 100 banków, systemów e-płatności oraz innych instytucji finansowych w około 30 państwach. Ataki te nadal są aktywnie przeprowadzane. Według danych Kaspersky Lab cybernapady gangu Carbanak uderzały w organizacje finansowe w Rosji, Stanach Zjednoczonych, Niemczech, Chinach, na Ukrainie, w Kanadzie, Hongkongu, Tajwanie, Rumunii, Francji, Hiszpanii, Norwegii, Indiach, Wielkiej Brytanii, Polsce, Pakistanie, Nepalu, Maroku, Islandii, Czechach, Szwajcarii, Brazylii, Bułgarii oraz Australii.

fot. mat. prasowe

Mapa ofiar

Ataki były przeprowadzone na 100 instytucji finansowych w około 30 krajach świata


Szacuje się, że największe kwoty zostały ukradzione w wyniku ataków na banki – w każdym napadzie cyberprzestępcy wzbogacili się o niemal dziesięć milionów dolarów. Każda kradzież pieniędzy z banku trwała średnio od dwóch do czterech miesięcy, od momentu zainfekowania pierwszego komputera w korporacyjnej sieci bankowej do „ucieczki” ze skradzionymi pieniędzmi.

Na początku cyberprzestępcy uzyskiwali dostęp do komputera pracownika za pośrednictwem ukierunkowanych phishingowych wiadomości e-mail, infekując ofiarę szkodliwym oprogramowaniem Carbanak. To pozwoliło im wniknąć do wewnętrznej sieci i zidentyfikować komputery administratorów, które zostały poddane monitoringowi wideo. Dzięki temu atakujący mogli widzieć i rejestrować wszystko, co działo się na ekranach pracowników, którzy obsługiwali systemy przelewu gotówki. W ten sposób oszuści poznali każdy najmniejszy szczegół związany z pracą urzędników bankowych i mogli imitować działania personelu w celu przelania pieniędzy i zdeponowania gotówki.

W jaki sposób skradziono pieniądze?


Gdy nadszedł czas „spieniężenia” ataku, oszuści wykorzystali bankowość online lub międzynarodowe systemy e-płatności w celu przelania środków z kont banków na własne. W drugim przypadku skradzione pieniądze zostały ulokowane w bankach w Chinach i Ameryce. Eksperci nie wykluczają, że odbiorcami były inne banki w innych państwach.

W innych przypadkach cyberprzestępcy wniknęli do samego serca systemów bankowych, zwiększając salda kont, a następnie kradnąc te dodatkowe środki w wyniku oszukańczej transakcji. Na przykład: jeśli na koncie znajduje się 1 000 dolarów, przestępcy zmieniają tę kwotę tak, aby wynosiła 10 000 dolarów, a następnie przelewają sobie 9 000 dolarów. Posiadacz rachunku nic nie podejrzewa, ponieważ pierwotne 1 000 dolarów nadal znajduje się na jego koncie.

fot. mat. prasowe

Schemat działania ataku

Backdoor wysyłany był w wiadomościach e-mail do pracowników banku


Ponadto cyberprzestępcy przejęli kontrolę nad bankomatami i nakazali im wypłacić gotówkę w określonym terminie. Gdy nadszedł termin realizacji płatności, jeden z członków gangu czekał obok maszyny, aby odebrać płatność „na okaziciela”.

Opisywane napady na banki były nietypowe, ponieważ dla przestępców nie miało żadnego znaczenia, jakie oprogramowanie wykorzystują instytucje finansowe. Nawet jeśli bank posiada unikatowe oprogramowanie, nie może czuć się bezpieczny. Atakujący nie musieli nawet włamywać się do serwisów banków: po wniknięciu do sieci wymyślili, jak ukryć swój przekręt pod przykrywką legalnych działań. To była bardzo sprawna, profesjonalna cyberkradzież – powiedział Siergiej Golowanow, główny badacz ds. bezpieczeństwa, Globalny Zespół ds. Badań i Analiz, Kaspersky Lab.

Ataki te po raz kolejny podkreślają, że przestępcy wykorzystają każdą lukę w zabezpieczeniach systemów. Pokazują również, że żaden sektor nie może sądzić, że jest odporny na ataki, i konieczna jest nieustanna praca nad procedurami bezpieczeństwa. Rozpoznawanie nowych trendów w cyberprzestępczości stanowi jeden z kluczowych obszarów, w którym Interpol współpracuje z Kaspersky Lab, aby pomóc zarówno publicznemu, jak i prywatnemu sektorowi lepiej zabezpieczyć się przed takimi ewoluującymi zagrożeniami – powiedział Sanjaj Wirmani, dyrektor Interpol Digital Crime Centre.


Kaspersky Lab apeluje do wszystkich organizacji finansowych, aby dokładnie sprawdziły swoje sieci pod kątem obecności szkodliwego oprogramowania Carbanak i w razie wykrycia takiego ataku powiadomiły o nim organy ścigania.

fot. mat. prasowe

Jak wykryć infekcję

Eksperci z Kaspersky Lab podpowiadają, jak banki mogą sprawdzić, czy nie zostały zainfekowane


oprac. : Agata Fąs / eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: