Artikel top billede

Hackere stjæler 50 mio. kroner fra engelske banker

En gruppe hackere har stjålet mere end 50 millioner kroner fra engelske banker. De anvender et standard hacker-værktøj.

Computerworld News Service: De kriminelle, der med udgangspunkt i botnettet Zeus foreløbigt har stjålet mere end 50 millioner kroner fra flere engelske banker, har tilsyneladende brugt mere tid på at få styr på logistikken i selve røveriet end på at sikre deres egne cyberspor.

Zeus-værktøjet - som du kan læse mere om her - har fået et nyt formål: At stjæle netbankskoder via sms.

Det fortæller chefen for en virksomhed, som sælger sikkerhedsløsninger til banker og software, der kan spore malware-aktivitet i bankkundernes computere.

Sporene står åbne

I øjeblikket lader de kriminelle grupper, som anvender Zeus, sporene stå åbne.

Det betyder, at man for eksempel kan finde frem til de såkaldte command and control-servere.

Desuden benytter de sig ofte af servere, der befinder sig i det samme geografiske område, hvor tyveriet også foregår, siger Mickey Boodaei, som er administrerende direktør for Trusteer, som leverer løsninger til browser-sikkerhed.

"De er ikke specielt gode til at skjule deres spor," siger Mickey Boodaei.

"Deres egen sikkerhed er ikke prioriteret særligt højt. De fokuserer i stedet på det praktiske spørgsmål om at få pengene ud af banken."

19 anholdt

Det engelske politi har anholdt 19 personer på mistanken om, at de har brugt trojaneren Zeus til at skaffe sig adgang til kundekonti og stjæle penge ved at overføre dem til andre konti, der tilhørte medskyldige, som derefter kunne aflevere dem til bagmændene på en måde, som ikke kan spores, for eksempel ved hjælp af Western Union, siger han.

Mickey Boodaei fortæller, at hans virksomhed har sporet adskillige grupper, som har brugt Zeus til at stjæle penge fra netbanker, men han ved ikke, om lige præcis de oplysninger har været brugt i den undersøgelse, der førte til anholdelserne.
Trusteer arbejder direkte for bankerne og deler alle informationer med dem, og banken kan derefter vælge at videregive oplysningerne til politiet.

Sikkerhedsvirksomheden har fanget den malware, der er blevet brugt til forbrydelserne, og har fundet frem til de transaktioner, som programmet er designet til at gennemføre. I de fleste tilfælde er det også lykkes Trusteer at finde frem til den command and control-server, som er blevet brugt til operationen, hævder selskabet.

Zeus er tilgængelig online og indeholder værktøj, der kan bruges til at skræddersy sin malware og bygge nye versioner, som kan omgå specifikke sikkerhedskontroller og ændres i takt med, at bankerne udvikler nye måder at beskytte sig på, forklarer Mickey Boodaei.  

"Der findes sandsynligvis en række forskellige kriminelle grupper, som anvender Zeus," fortsætter han. "De er uafhængige af hinanden og har hver deres konfiguration. Nogle vælger kun at fokusere på enkelte banker."  Deres skræddersyede Zeus-malware er finjusteret i forhold til angreb på specifikke banker.

Når researcherne har fundet frem til en command and control-server, kan de følge transaktionerne til serverne og på den måde spore de kriminelle, forklarer Mickey Boodaei. "Det er dumt at bruge en server, der befinder sig i samme område, som den bank du vil røve," siger han.

På samme måde kan politiet spore de konti, der tilhører medskyldige - de mennesker, som modtager stjålne penge og som derefter sender dem videre til de kriminelle. Når de er fundet, kan politiet begynde at finde ud af, hvordan rekrutteringen foregår, og måske hvem der står bag, forklarer han.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere