Artikel top billede

Hackere stjæler 50 mio. kroner fra engelske banker

En gruppe hackere har stjålet mere end 50 millioner kroner fra engelske banker. De anvender et standard hacker-værktøj.

Computerworld News Service: De kriminelle, der med udgangspunkt i botnettet Zeus foreløbigt har stjålet mere end 50 millioner kroner fra flere engelske banker, har tilsyneladende brugt mere tid på at få styr på logistikken i selve røveriet end på at sikre deres egne cyberspor.

Zeus-værktøjet - som du kan læse mere om her - har fået et nyt formål: At stjæle netbankskoder via sms.

Det fortæller chefen for en virksomhed, som sælger sikkerhedsløsninger til banker og software, der kan spore malware-aktivitet i bankkundernes computere.

Sporene står åbne

I øjeblikket lader de kriminelle grupper, som anvender Zeus, sporene stå åbne.

Det betyder, at man for eksempel kan finde frem til de såkaldte command and control-servere.

Desuden benytter de sig ofte af servere, der befinder sig i det samme geografiske område, hvor tyveriet også foregår, siger Mickey Boodaei, som er administrerende direktør for Trusteer, som leverer løsninger til browser-sikkerhed.

"De er ikke specielt gode til at skjule deres spor," siger Mickey Boodaei.

"Deres egen sikkerhed er ikke prioriteret særligt højt. De fokuserer i stedet på det praktiske spørgsmål om at få pengene ud af banken."

19 anholdt

Det engelske politi har anholdt 19 personer på mistanken om, at de har brugt trojaneren Zeus til at skaffe sig adgang til kundekonti og stjæle penge ved at overføre dem til andre konti, der tilhørte medskyldige, som derefter kunne aflevere dem til bagmændene på en måde, som ikke kan spores, for eksempel ved hjælp af Western Union, siger han.

Mickey Boodaei fortæller, at hans virksomhed har sporet adskillige grupper, som har brugt Zeus til at stjæle penge fra netbanker, men han ved ikke, om lige præcis de oplysninger har været brugt i den undersøgelse, der førte til anholdelserne.
Trusteer arbejder direkte for bankerne og deler alle informationer med dem, og banken kan derefter vælge at videregive oplysningerne til politiet.

Sikkerhedsvirksomheden har fanget den malware, der er blevet brugt til forbrydelserne, og har fundet frem til de transaktioner, som programmet er designet til at gennemføre. I de fleste tilfælde er det også lykkes Trusteer at finde frem til den command and control-server, som er blevet brugt til operationen, hævder selskabet.

Zeus er tilgængelig online og indeholder værktøj, der kan bruges til at skræddersy sin malware og bygge nye versioner, som kan omgå specifikke sikkerhedskontroller og ændres i takt med, at bankerne udvikler nye måder at beskytte sig på, forklarer Mickey Boodaei.  

"Der findes sandsynligvis en række forskellige kriminelle grupper, som anvender Zeus," fortsætter han. "De er uafhængige af hinanden og har hver deres konfiguration. Nogle vælger kun at fokusere på enkelte banker."  Deres skræddersyede Zeus-malware er finjusteret i forhold til angreb på specifikke banker.

Når researcherne har fundet frem til en command and control-server, kan de følge transaktionerne til serverne og på den måde spore de kriminelle, forklarer Mickey Boodaei. "Det er dumt at bruge en server, der befinder sig i samme område, som den bank du vil røve," siger han.

På samme måde kan politiet spore de konti, der tilhører medskyldige - de mennesker, som modtager stjålne penge og som derefter sender dem videre til de kriminelle. Når de er fundet, kan politiet begynde at finde ud af, hvordan rekrutteringen foregår, og måske hvem der står bag, forklarer han.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere