Luuuk banki malware csalássorozat: 500 000 Euro 1 hét alatt

A Kaspersky Lab Global Research and Analysis Team kutatói egy nagy európai bank ügyfeleit érintő célzott támadás nyomait fedezték fel. A támadók mindössze egy hét leforgása alatt több mint 500 000 Eurót loptak a bank érintett számlatulajdonosaitól. A szakértők január 20-án – egy héttel a támadás kezdetét követően – azonosították azt a C&C szervert, aminek a naplóállományából kiderítették, mely számlákról mekkora összegeket loptak el. Több mint 190 – főleg olasz és török – károsultat azonosítottak. Az eltulajdonított összegek 1 700 Euro és 39 000 Euro között változtak. A szerver felfedezése után 2 nappal a bűnözők eltávolítottak minden őket terhelő bizonyítékot. Azonban a szakértők rábukkantak a bűnszövetkezet közvetítőire (money mule) is, akiknek a támadók a lopott összegeket átutalták, illetve akik ATM-ken keresztül felvették a pénzt. A MITB támadás komplexitásából úgy gondolják, hogy a támadók folytatják tevékenységüket újabb és újabb áldozatok után kutatva.

Forrás és további információk:

http://www.kaspersky.com/about/news/virus/2014/The-Luuuk-banking-fraud-campaign-half-a-million-euros-stolen-in-a-single-week


Legfrissebb sérülékenységek
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
Tovább a sérülékenységekhez »