- Kauno.diena.lt inf.
- Teksto dydis:
- Spausdinti
Po sudėtingo Ispanijos nacionalinės policijos tyrimo kartu su Europolo, JAV FTB, Rumunijos, Moldovos, Baltarusijos ir Taivano valdžios institucijų bei privačių kibernetinio saugumo bendrovių pagalba, Alikantėje buvo areštuotas nusikalstamos gaujos lyderis, slypintis už „Carbanak“ ir „Cobalt“ kenkėjiškų programų atakų, nukreiptų prieš 100 finansinių įstaigų visame pasaulyje.
Nuo 2013 m. kibernetinių nusikaltėlių grupė bandė atakuoti bankus, elektroninio mokėjimo sistemas ir finansų įstaigas, naudodamiesi pačių sukurtomis „Carbanak“ ir „Cobalt“ kenkėjiškomis programomis. Nuo šios nusikalstamos operacijos nukentėjo virš 40 pasaulio šalių, o finansų pramonei buvo padarytas daugiau nei 1 mlrd. eurų nuostolis. Nuostoliai milžiniški: vien „Cobalt“ kenkėjiška programa leido nusikaltėliams pavogti iki 10 mln. eurų per vieną apiplėšimą.
Pastaroji sėkmė kovojant su „Carbanak“ elektroninių nusikaltėlių grupuote yra labai gera naujiena visai pramonei ir tik parodo, kaip svarbu kovojant su kibernetiniais nusikaltėliais keistis informacija tarp šalių", - teigia Sergejus Golovanovas, pagrindinis „Kaspersky Lab“ „Global Research & Analysis Team“ saugumo tyrėjas.
„Carbanak“ – panaši į kitas išplėstines nuolatines grėsmes (APT). Siekdama apvogti finansų įstaigas visame pasaulyje ji naudoja tikslines atakos priemones.
2015 m., remdamiesi 2013 m. incidentu, šią programą aptiko „Kaspersky Lab“ kartu su Interpolu, Europolu ir kitomis teisėsaugos institucijomis. Tuo metu grupuotė naudojo įvairias priemones taip pat ir „Carbanak“. Paskelbus „Kaspersky Lab“ atradimus, 2015 m. nusikalstama grupė patobulino savo serverius bei infrastuktūrą ir pradėjo naudoti kenkėjišką programinę įrangą „Cobalt“.
Grupė naudoja socialinės inžinerijos metodus, tokius kaip, apgaulingi el. laiškai su kenksmingais priedais (pvz., „Word“ dokumentai su įterptais virusais), o jų pagrindinis taikinys - dominuojančių finansinių institucijų darbuotojai. Kai auka jau yra užkrėsta užpuolikai įdiegia priedą skirtą šnipinėjimui, duomenų vagystėms ir nuotoliniam kenksmingų programų valdymui.
„Kaspersky Lab“ tyrėjai apskaičiavo, kad „Carbanak“ grupė pavogė bent 1 mlrd. USD. Nuo 2013 m. šie žmonės užpuolė daugiau nei 100 bankų, elektroninio mokėjimo sistemų ir kitų finansinių organizacijų mažiausiai 30-yje šalių visoje Europoje, Azijoje, Šiaurės ir Pietų Amerikoje bei kituose regionuose, taip iš aukų pavogdama daugiau nei milijardą dolerių.
Remdamiesi sėkmingais „Carbanak“ tyrimais, 2016 m. „Kaspersky Lab“ atrado dar dvi grupes veikiančias labai panašiai kaip „Carbanak“ - „Metel“ ir „GCMAN“. Šios grupės puolė finansines organizacijas naudodami slaptą APT stiliaus žvalgybą ir pritaikytą kenkėjišką programinę įrangą, teisėtą programinę įrangą ir naujas, novatoriškas schemas. Kiti veikėjai (pvz., „Lazarus“ ir „Silence“) taip pat naudojo „Carbanak“ tipo metodus, taktiką ir procedūras.
Atsižvelgiant į šių veikėjų tarptautinį veiklos mastą, mes manome, kad šioje nusikalstamoje kibernetinėje veikloje dalyvauja daugybė žmonių. Kenkėjiškuose failuose ir aukų kompiuteriuose aptikti artefaktai rodo, kad „Carbanak“ programų kūrėjai yra rusakalbiai. Nors kiekvienoje šalyje vykdydama kibernetinę nusikalstamą veiklą grupė ieškojo asmenų, kuriems tos šalies kalba yra gimtoji.
NAUJAUSI KOMENTARAI
SUSIJĘ STRAIPSNIAI
-
Gazos Ruožo sveikatos apsaugos ministerija: per parą žuvo 81 žmogus
Islamistų grupuotės „Hamas“ valdomo Gazos Ruožo sveikatos apsaugos ministerija ketvirtadienį pranešė, kad per praėjusią parą, per kurią buvo paskelbta apie susitarimą dėl paliaubų, šioje palestiniečių teritorijoje žuvo ...
-
Slovakijos mokykloje peiliu mirtinai subadyti du žmonės
Slovakijos šiaurės rytuose per išpuolį vienoje mokykloje nužudyti mažiausiai du žmonės. Spėjamas užpuolikas, 18-metis moksleivis, sulaikytas, ketvirtadienį pranešė policija. ...
-
Kaip turėtų veikti susitarimas dėl paliaubų Gazoje: yra trys etapai
Kataras trečiadienį paskelbė, kad 33 įkaitai, kuriuos Gazos Ruože laiko islamistų grupuotė „Hamas“, bus paleisti per pirmąjį paliaubų susitarimo, kuriuo siekiama užbaigti karą palestiniečių teritorijoje, etapą. ...
-
Izraelis kaltina „Hamas“ pažeidus ką tik patvirtintą paliaubų susitarimą1
Izraelis ketvirtadienį apkaltino palestiniečių islamistų grupuotę „Hamas“, kad šioji išsižada kai kurių ankstesnę dieną paskelbto susitarimo dėl paliaubų Gazos Ruože dalių. ...
-
Ukrainos dronai smogė naftos saugyklai Voroneže
Ketvirtadienio naktį kelias Rusijos sritis atakavo bepiločiai orlaiviai, Voronežo srityje dega naftos bazė. ...
-
Gaisrų siaubiamame Los Andžele prognozuojami pavojingi vėjo gūsiai
Prognozuojami galingi vėjai trečiadienį gali pakurstyti Los Andželo apylinkėse tebesiaučiančius didžiulius gaisrus, nusinešusius mažiausiai 25 žmonių gyvybes. ...
-
Latvijoje pensininkas nuteistas už šnipinėjimą ir sprogmenų laikymą3
Rygos apygardos teismas šią savaitę už šnipinėjimą Rusijos naudai 72 metų rusų pensininkui, buvusiam sovietų karininkui, skyrė aštuonerių metų laisvės atėmimo bausmę. ...
-
Londono autobuse peiliu mirtinai subadytas paauglys1
Jungtinės Karalystės policija trečiadienį pranešė suėmusi du paauglius, įtariamus žmogžudyste po to, kai Londono autobuse peiliu buvo mirtinai subadytas 14 metų berniukas. ...
-
Varšuva: Rusija planavo teroristinius išpuolius prieš viso pasaulio avialinijas3
Lenkijos ministras pirmininkas Donaldas Tuskas trečiadienį pasakė, kad Rusija planavo vykdyti „oro terorizmo“ aktus prieš viso pasaulio avialinijas, apkaltindamas Maskvą sabotažu ir diversija tiek Lenkijos teritorijoje, tiek svetur. ...
-
Smarkūs vėjai Los Andžele vėl grasina pakurstyti liepsnas
Smarkūs vėjai grasina vėl pakurstyti Los Andžele ir jo apylinkėse vis dar liepsnojančius gaisrus. „Būkite atidūs savo aplinkai. Būkite pasirengę evakuotis, – trečiadienį gyventojus ragino meteorologijos tarnyba. – Venkite visko, k...