Luuuk banki malware csalássorozat: 500 000 Euro 1 hét alatt

A Kaspersky Lab Global Research and Analysis Team kutatói egy nagy európai bank ügyfeleit érintő célzott támadás nyomait fedezték fel. A támadók mindössze egy hét leforgása alatt több mint 500 000 Eurót loptak a bank érintett számlatulajdonosaitól. A szakértők január 20-án – egy héttel a támadás kezdetét követően – azonosították azt a C&C szervert, aminek a naplóállományából kiderítették, mely számlákról mekkora összegeket loptak el. Több mint 190 – főleg olasz és török – károsultat azonosítottak. Az eltulajdonított összegek 1 700 Euro és 39 000 Euro között változtak. A szerver felfedezése után 2 nappal a bűnözők eltávolítottak minden őket terhelő bizonyítékot. Azonban a szakértők rábukkantak a bűnszövetkezet közvetítőire (money mule) is, akiknek a támadók a lopott összegeket átutalták, illetve akik ATM-ken keresztül felvették a pénzt. A MITB támadás komplexitásából úgy gondolják, hogy a támadók folytatják tevékenységüket újabb és újabb áldozatok után kutatva.

Forrás és további információk:

http://www.kaspersky.com/about/news/virus/2014/The-Luuuk-banking-fraud-campaign-half-a-million-euros-stolen-in-a-single-week


Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »