هکرهای چینی، روسیهای و اروپایی در کنار یکدیگر
محققان امنیتی Kaspersky گروه هکری را شناسایی کردند که از 100 موسسه مالی دنیا، حدود 300 میلیون دلار سرقت کرده است. این گروه هکر که Carbanak نام دارد، دارای ویژگی قابلتوجهی است. این گروه، اجتماعی از هکرها با ملیتهای مختلفی مانند چین، روسیه و کشورهای اروپایی است.
گروه Carbanak به این دلیل به این نام خوانده میشود که از یک بدافزار مخصوص با همین نام استفاده میکند. بیشتر قربانیان این گروه، از کشور روسیه بودند، بااینحال بانکهای ژاپن، اروپا و امریکا نیز هدف حمله بودهاند.
محققان امنیتی Kaspersky، به دلیل تفاهمنامه عدم افشا، نام بانکهای آسیبدیده را اعلام نکرده است. اما این حمله را یکی از بزرگترین سرقتهای بانکی انجامشده تاکنون دانسته است. هکرها توانستهاند بیش از 100 موسسه مالی در 30 کشور را هدف قرار دهند. Kaspersky رقم سرقت شده را 300 میلیون دلار اعلام کرده است اما مدارک حاکی از آن است که این رقم درواقع بیش از سه برابر رقم اعلام شده است.
حمله هکرها با استفاده از روش سنتی فیشینگ شروع میشود. ایمیلهای ارسالی شامل لینکی به دانلود بدافزار هستند. بدینوسیله سامانههای کامپیوتری آلوده میشوند. سپس هکرها سمت شغلی افراد را شناسایی میکنند، مثلاً چه کسی مسئول خودپردازها است. در فاز دوم هکرها بدافزار دسترسی از راه دور را در سیستم قربانی نصب میکنند. بدین ترتیب با رصد قربانی، عادتهای رفتاری او را شناسایی میکنند. از این لحظه به بعد هکر میتواند کنترل سامانههای ATM را به عهده بگیرد.