Luuuk banki malware csalássorozat: 500 000 Euro 1 hét alatt

A Kaspersky Lab Global Research and Analysis Team kutatói egy nagy európai bank ügyfeleit érintő célzott támadás nyomait fedezték fel. A támadók mindössze egy hét leforgása alatt több mint 500 000 Eurót loptak a bank érintett számlatulajdonosaitól. A szakértők január 20-án – egy héttel a támadás kezdetét követően – azonosították azt a C&C szervert, aminek a naplóállományából kiderítették, mely számlákról mekkora összegeket loptak el. Több mint 190 – főleg olasz és török – károsultat azonosítottak. Az eltulajdonított összegek 1 700 Euro és 39 000 Euro között változtak. A szerver felfedezése után 2 nappal a bűnözők eltávolítottak minden őket terhelő bizonyítékot. Azonban a szakértők rábukkantak a bűnszövetkezet közvetítőire (money mule) is, akiknek a támadók a lopott összegeket átutalták, illetve akik ATM-ken keresztül felvették a pénzt. A MITB támadás komplexitásából úgy gondolják, hogy a támadók folytatják tevékenységüket újabb és újabb áldozatok után kutatva.

Forrás és további információk:

http://www.kaspersky.com/about/news/virus/2014/The-Luuuk-banking-fraud-campaign-half-a-million-euros-stolen-in-a-single-week


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »