2024.március.28. csütörtök.

EUROASTRA – az Internet Magazin

Független válaszkeresők és oknyomozók írásai

Orosz pénzintézeteket fenyegető támadásokat térképezett fel az ESET

3 perc olvasás
<!--[if !mso]> <style> v\:* {behavior:url(#default#VML);} o\:* {behavior:url(#default#VML);} w\:* {behavior:url(#default#VML);} .shape {behavior:url(#default#VML);} </style> <![endif]--> <p><span class="inline inline-left"><a href="/node/107936"><img class="image image-preview" src="/files/images/ESET_russia_hun.preview.jpg" border="0" width="466" height="488" /></a></span>Az ESET kutatói a legújabb, <a href="https://euroastra.hu/wp-content/uploads/2016/12/VB2016-Boutin-Cherepanov.pdf">Modern Attacks on Russian Financial Institutions</a> című tanulmányukban az orosz pénzügyi intézeteket ért támadásokat vizsgálták, amelyekből csak az elmúlt időszakban több mint hatszázat regisztráltak. A Virus Bulletin konferencia keretében bemutatott kutatás az ilyen jellegű támadásokra fókuszál és elemzi a területen működő bűnözői csoportokat, módszereket.</p>  <p><strong>

eset russia hun.previewAz ESET kutatói a legújabb, Modern Attacks on Russian Financial Institutions című tanulmányukban az orosz pénzügyi intézeteket ért támadásokat vizsgálták, amelyekből csak az elmúlt időszakban több mint hatszázat regisztráltak. A Virus Bulletin konferencia keretében bemutatott kutatás az ilyen jellegű támadásokra fókuszál és elemzi a területen működő bűnözői csoportokat, módszereket.

 

eset russia hun.previewAz ESET kutatói a legújabb, Modern Attacks on Russian Financial Institutions című tanulmányukban az orosz pénzügyi intézeteket ért támadásokat vizsgálták, amelyekből csak az elmúlt időszakban több mint hatszázat regisztráltak. A Virus Bulletin konferencia keretében bemutatott kutatás az ilyen jellegű támadásokra fókuszál és elemzi a területen működő bűnözői csoportokat, módszereket.

 

Az elmúlt években jelentősen megnőtt az orosz pénzintézeteket érintő támadások száma. Ennek egyik legfontosabb eleme a kiberbűnözői csoportok specializációja, amelynek során minden egyes bűnözői csapat kizárólag egyetlen részterületre fókuszál. Ennek egyik látványos példája volt a rubel árfolyamát célzó akció, amelynek során a támadók átvették az irányítást egy tőzsdei kereskedési rendszer felett, abnormális mozgást generálva a dollár/rubel árfolyamában a kérdéses napon.

 

A legtöbb bűnözői csoport adathalász támadásokat alkalmaz a kiválasztott szervezet elleni akciók során. Ezekben a levelekben fertőzött csatolmányok találhatók, amelyek megnyitása egy sérülékeny rendszerben fertőzéshez vezethet. Ezután további kártékony modulok töltődnek le az áldozat gépére, amelyek révén a támadók átvehetik az irányítást az eszközök felett, majd a vállalati hálózatba bejutva felkutatják a számukra értékesebb rendszereket.

 

Az orosz központi bank nemrégiben jelentette be, hogy a kiberbűnözők mintegy 2,87 milliárd rubelt próbáltak ellopni orosz pénzintézetektől, amely összegnek nagy részét (1,67 milliárd rubelt) sikerült megvédeni a tolvajoktól. A jelentés szerint a központi bank rendszerét (AWS CBC – Automated Working Station of the Central Bank Client) érte támadás, azonban néhány téves ihíradás szerint az orosz központi bank volt a célpont. Az ESET szakemberei szerint a félreértés alapját az adta, hogy a támadáshoz használt adathalász e-mailekben említésre kerül az AWS CBC rendszer is, így néhány közleményben a központi bank jelent meg a támadók célpontjaként, azonban ezekben az akciókban az AWS CBC rendszert használó pénzintézetektől próbáltak lopni a bűnözők.

 

Az ESET szakemberei a központi bank rendszerét érintő támadások mellett számos más akciót is kielemeznek a jelentésben, beleértve az ATM gépeket, kártyafeldolgozó rendszereket, SWIFT terminálokat, illetve a kereskedői terminálokat érintő támadásokat. A tanulmány arra is választ próbált találni, hogy a pénzintézetek elleni támadások, hogyan és merre terjedhetnek tovább. A válaszra nem is kellett soká várni, idén tavasszal a kiberbűnözők egy bangladesi banktól próbáltak ellopni 950 millió dollárnyi összeget, a SWIFT hálózaton keresztül. Ezután számos hasonló támadásról érkeztek hírek, amelyek között talán a tajvani ATM-es átverés keltette a legnagyobb visszhangot.

 

A jelentésről további bővebb információt a WeLiveSecurity.com oldalon találhatnak, illetve a beszámolóhoz kapcsolódó prezentáció megtekinthető a Virus Bulletin YouTube csatornáján is.

EZ IS ÉRDEKELHETI

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

1973-2023 WebshopCompany Ltd. Uk Copyright © All rights reserved. Powered by WebshopCompany Ltd.