کشف بدافزاری برای سرقت از حساب های بانکی
این رویداد در 6 ماه پیش صورت پذیرفته و کسپرسکی دلیل تاخیر انتشار آن و همچنین نام بانک را افشا نکرده است.
این گروه کلاهبرداری که توسط کسپرسکیLuuuk نامیده شده است، با کمک یک سرور فرماندهی و کنترل، از حملات Man-in-the-browser بهره برده و با مداخله کردن در فرآیند Session در مرورگر اقدام به دستکاری دادهها و سرقت آنها در تراکنشهای مالی آنلاین کرده است.
همچنین بیان شده بدافزاری که این گروه از آن بهره می بردند بسیار شبیه به بدافزار معروف Zeus می باشد. این بدافزار اطلاعات ورودی و کلمات عبور یکبار مصرف را هنگام ورود قربانیان به وب سایت های بانکی جمعآوری میکند. با توجه به اینکه کلمات عبور یکبار مصرف در عرض چند دقیقه منقضی میشوند، این بدافزار بانکی بلافاصله از آنها برای ورود به حساب قربانیان استفاده می کند.
دادههای جمعآوری شده از روی این سرور نشان میدهد مبلغی معادل ۶۸۲ هزار دلار تنها در عرض یک هفته توسط کلاهبرداران از حساب قربانیان برداشت شده است. بر اساس این بررسیها، ۱۹۰ فرد یا سازمان که اکثر آنها در ایتالیا و ترکیه بودهاند قربانی حملات کلاهبرداران شدهاند. شواهدی در دست است که فعالیت این گروه همچنان ادامه دارد.