Luuuk banki malware csalássorozat: 500 000 Euro 1 hét alatt

A Kaspersky Lab Global Research and Analysis Team kutatói egy nagy európai bank ügyfeleit érintő célzott támadás nyomait fedezték fel. A támadók mindössze egy hét leforgása alatt több mint 500 000 Eurót loptak a bank érintett számlatulajdonosaitól. A szakértők január 20-án – egy héttel a támadás kezdetét követően – azonosították azt a C&C szervert, aminek a naplóállományából kiderítették, mely számlákról mekkora összegeket loptak el. Több mint 190 – főleg olasz és török – károsultat azonosítottak. Az eltulajdonított összegek 1 700 Euro és 39 000 Euro között változtak. A szerver felfedezése után 2 nappal a bűnözők eltávolítottak minden őket terhelő bizonyítékot. Azonban a szakértők rábukkantak a bűnszövetkezet közvetítőire (money mule) is, akiknek a támadók a lopott összegeket átutalták, illetve akik ATM-ken keresztül felvették a pénzt. A MITB támadás komplexitásából úgy gondolják, hogy a támadók folytatják tevékenységüket újabb és újabb áldozatok után kutatva.

Forrás és további információk:

http://www.kaspersky.com/about/news/virus/2014/The-Luuuk-banking-fraud-campaign-half-a-million-euros-stolen-in-a-single-week


Legfrissebb sérülékenységek
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
Tovább a sérülékenységekhez »