Ruske vlasti uhapsile 50 članova kriminalne grupe zbog krađe 45 miliona dolara

Sajber hronika, 03.06.2016, 08:00 AM

Ruske vlasti uhapsile 50 članova kriminalne grupe zbog krađe 45 miliona dolara

Zaboravite na stereotip o usamljenom hakeru koji hakuje računare iz svoje sobe. Danas iza mnogih hakerskih napada stoje dobro organizovane kriminalne grupe kao što je ona čiji su članovi nedavno uhapšeni u Rusiji.

Ruske vlasti uhapsile su 50 ljudi osumnjičenih da su bili pripadnici kriminalne grupe koja je od banaka i kompanija od 2011. godine ukrala 45 miliona dolara, pre svega sa računa najveće ruske banke Sberbank.

Ruska Federalna služba bezbednosti (FSB) saopštila je da je od 50 uhapšenih njih 18 trenutno u pritvoru. Federalnoj službi bezbednosti su tokom istrage i hapšenja pomoć pružili rusko ministarstvo unutrašnjih poslova, ruski proizvođač antivirusa kompanija Kaspersky Lab i Sberbank.

Neki članovi kriminalne grupe pokušali su da sklone na sigurno veći deo ukradenog novca, ali je ministarstvo uspelo da zaustavi transakcije vredne 30 miliona dolara.

U saopštenju za medije kompanija Kaspersky Lab objasnila je način delovanja grupe koji se oslanjao na infekciju računara trojancem Lurk.

Grupa je hakovala vrlo posećene ruske informativne sajtove i postavljala downloader na njima, inficirajući računare posetilaca u drive-by download napadima. Downloader koga su preuzimali posetioci ovih sajtova preuzimao je druge malvere sa servera kriminalaca. Lurk je ubacivan u memoriju, što je otežavalo njegovo otkrivanje i analizu. Kriminalci su koristili kompromitovane VPN konekcije da bi sakrili svoje tragove.

Lurk je kao modularni trojanac korišćen na različite načine ali najviše za krađu korisničkičkih imena i lozinki za bankovne naloge, posebno istočnoevropskih banaka i banaka u Ruskoj Federaciji.

“Rano smo shvatili da je Lurk grupa ruskih hakera koja je predstavljala ozbiljnu pretnju organizacijama i korisnicima. Lurk je počeo da napada banke pre godinu i po dana; pre toga ovaj maliciozni program je ciljao različite sisteme kompanija i korisnika”, rekao je Ruslan Stojanov, šef tima za istrage kompjuterskih incidenata kompanije Kaspersky Lab. “Stručnjaci naše kompanije analizirali su ovaj maliciozni softver i otkrili mrežu računara i servera hakera.”

Jedina banka koju su ruske vlasti spomenule u saopštenju za medije je Sberbank, ali ona nije jedina. Vest o hapšenjima objavljena je istog dana kada su istraživači kompanije Zscaler objavili svoju analizu maliciozne mobilne aplikacije koja se predstavlja kao mobilna aplikacija Sberbanke. Ova aplikacija takođe krade korisnička imena i lozinke i zahteva veće privilegije na kompromitovanim uređajima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Uhapšeni autor i prodavac poznatog trojanca Hive RAT

Uhapšeni autor i prodavac poznatog trojanca Hive RAT

Dve osobe za koje se sumnja da su umešane u razvoj i distribuciju trojanca „Firebird“ koji je sada poznat pod nazivom „Hive RAT&ldq... Dalje

Zatvoren popularni hakerski sajt

Zatvoren popularni hakerski sajt

Nemačka policija je saopštila da je zaplenila infrastrukturu popularnog ilegalnog darknet marketa Nemesis i uklonila veb sajt. Posetioce sajta doče... Dalje

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Uhapšena trojica hakera zbog hakovanja više od 100 miliona email i Instagram naloga

Vlasti u Ukrajini uhapsile su tri osobe pod sumnjom da su hakovale više od 100 miliona email i Instagram naloga korisnika širom sveta. Osumnjičeni,... Dalje

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware kartela LockBit osuđen na 4 godine zatvora

Administrator ransomware grupe LockBit osuđen je na četiri godine zatvora nakon što je prošlog meseca pred sudom u Kanadi priznao krivicu po osam ... Dalje

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

I u Rusiji hapšenja sajber kriminalaca, stručnjaci kažu da to nije slučajno

Ruske vlasti su identifikovale i uhapsile tri člana ransomware bande SugarLocker. Grupa posluje pod maskom legitimne tehnološke kompanije pod nazivo... Dalje