Luuuk banki malware csalássorozat: 500 000 Euro 1 hét alatt

A Kaspersky Lab Global Research and Analysis Team kutatói egy nagy európai bank ügyfeleit érintő célzott támadás nyomait fedezték fel. A támadók mindössze egy hét leforgása alatt több mint 500 000 Eurót loptak a bank érintett számlatulajdonosaitól. A szakértők január 20-án – egy héttel a támadás kezdetét követően – azonosították azt a C&C szervert, aminek a naplóállományából kiderítették, mely számlákról mekkora összegeket loptak el. Több mint 190 – főleg olasz és török – károsultat azonosítottak. Az eltulajdonított összegek 1 700 Euro és 39 000 Euro között változtak. A szerver felfedezése után 2 nappal a bűnözők eltávolítottak minden őket terhelő bizonyítékot. Azonban a szakértők rábukkantak a bűnszövetkezet közvetítőire (money mule) is, akiknek a támadók a lopott összegeket átutalták, illetve akik ATM-ken keresztül felvették a pénzt. A MITB támadás komplexitásából úgy gondolják, hogy a támadók folytatják tevékenységüket újabb és újabb áldozatok után kutatva.

Forrás és további információk:

http://www.kaspersky.com/about/news/virus/2014/The-Luuuk-banking-fraud-campaign-half-a-million-euros-stolen-in-a-single-week


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-49719 – Microsoft SQL Server Information Disclosure sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
Tovább a sérülékenységekhez »