Чем еще «зарабатывали» авторы Lurk?

Опубликовано: 15 сентября 2016 г., четверг

Продолжается расследование деятельности кибергруппировки Lurk, участники которой были задержаны при помощи «Лаборатории Касперского» в июне этого года по подозрению в хищении почти 3 миллиардов рублей со счетов пользователей в России.

Выяснилось, что прибыль киберпреступникам приносила не только кража денег с помощью хитроумного банковского троянца, но и сдача в аренду другого вредоносного продукта — набора эксплойтов Angler.

В течение нескольких лет Angler был одним из самых мощных наборов эксплойтов для уязвимостей в популярном ПО, который позволял скрытно устанавливать на компьютеры жертв опасные вредоносные программы. Киберпреступники по всему миру активно использовали его для внедрения самых разных зловредов: от рекламного ПО до банковских троянцев и программ–вымогателей. 

Изначально этот набор эксплойтов создавался исключительно для того, чтобы обеспечить эффективное и надежное распространение банковского троянца Lurk, но в 2013 году его владельцы стали предлагать Angler в аренду на подпольных форумах.

«Вероятно, решение продавать доступ к этому инструменту другим злоумышленникам было обусловлено необходимостью окупать высокие затраты авторов Lurk на огромную сетевую инфраструктуру и штат сотрудников. Основной «бизнес» кибергруппировки, связанный с кражей денег через системы дистанционного банковского обслуживания, стал приносить меньший доход, чем раньше, благодаря внедрению в финансовых организациях дополнительных мер безопасности, и преступники решили расширить поле деятельности. Набор эксплойтов обрел огромную популярность среди злоумышленников: если банковский троянец Lurk представлял угрозу только для российских организаций, то Angler использовали в кибератаках по всему миру», — рассказывает Руслан Стоянов, руководитель отдела расследований компьютерных инцидентов «Лаборатории Касперского».

Продажа доступа к набору эксплойтов Angler — это лишь один из дополнительных видов «заработка» кибергруппировки Lurk, деятельность которой началась с разработки мощного банковского троянца для массовых краж денег из систем ДБО и выросла в сложные мошеннические схемы с подменой SIM–карт по фальшивым доверенностям и целевые атаки на банки с привлечением специалистов, работающих с внутренней банковской инфраструктурой.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Zyxel представила новый модуль USG2200-VPN

Компания Zyxel анонсировала межсетевой экран USG2200-VPN. Это новый высокопроизводительный модуль безопасности для небольших офисов. дальше »

Microsoft Rewards заинтересует пользователей поисковика Bing баллами

Microsoft: чем чаще вы воспользуетесь поиском через Bing, тем больше очков вы заработаете. дальше »

На рекламу в прошлом году Google, Facebook, Microsoft потратили сотни миллионов долларов

Реклама позволяет Google и многим другим сайтам оставаться бесплатными. Каждый год мы удаляем аккаунты сотен тысяч издателей и рекламодателей за вредоносные объявления, рекламу поддельных товаров, попытки неправомерно использовать личную информацию пользователей и другие нарушения наших правил. дальше »

Из Google Play удалено более 40 вредоносных приложений

Специалисты компании Check Point раскрыли компанию по распространению вредоносного ПО для Android-устройств, которая может претендовать на то, чтобы считаться одной из самых масштабных в Google Play. дальше »

Индийский министр залез на дерево, чтобы позвонить

В Индии слабый сигнал мобильной связи вынудил министра по финансовым и корпоративным делам страны Арджан Рам Мегвала залезть на дерево. дальше »

ERR открыл русскую версию портала к столетию Эстонской Республики

5 июня заработала русскоязычная версия созданного Эстонским национальным телерадиовещанием (ERR) мультимедийного портала ev100.err.ee/ru. дальше »

Cisco и Dell работают над созданием совместных решений для управления ЦОД

Компаниями Cisco и Dell недавно было объявлено о взаимовыгодном сотрудничестве. Они занялись разработкой новых информационно-технологических инновационных решений, которые помогут клиентам значительно упрощать инфраструктуру ЦОД. дальше »

Призыв правительства Индии к телекоммуникационным компаниям страны

Телекоммуникационным компаниям, ведущим бизнес в Индии, настоятельно рекомендуется обеспечить техническую поддержку для того, чтобы потребители могли получать любые сведения, связанные с введением налога на товары и услуги (GST) в июле. дальше »

5G-сети принесут мировой экономике триллионы долларов

Технология 5G принесёт мировой экономике $12,3 трлн к 2035 году, заявил глава отраслевой торговой группы 5G Americas Крис Пирсон в рамках мероприятия Global 5G Event, дальше »

Британский премьер подверглась критике за призыв к контролю интернета

Премьер-министра Британии Терезу Мэй раскритиковали за призыв к более жесткому регулированию некоторых областей интернета. дальше »