Чем еще «зарабатывали» авторы Lurk?

Опубликовано: 15 сентября 2016 г., четверг

Продолжается расследование деятельности кибергруппировки Lurk, участники которой были задержаны при помощи «Лаборатории Касперского» в июне этого года по подозрению в хищении почти 3 миллиардов рублей со счетов пользователей в России.

Выяснилось, что прибыль киберпреступникам приносила не только кража денег с помощью хитроумного банковского троянца, но и сдача в аренду другого вредоносного продукта — набора эксплойтов Angler.

В течение нескольких лет Angler был одним из самых мощных наборов эксплойтов для уязвимостей в популярном ПО, который позволял скрытно устанавливать на компьютеры жертв опасные вредоносные программы. Киберпреступники по всему миру активно использовали его для внедрения самых разных зловредов: от рекламного ПО до банковских троянцев и программ–вымогателей. 

Изначально этот набор эксплойтов создавался исключительно для того, чтобы обеспечить эффективное и надежное распространение банковского троянца Lurk, но в 2013 году его владельцы стали предлагать Angler в аренду на подпольных форумах.

«Вероятно, решение продавать доступ к этому инструменту другим злоумышленникам было обусловлено необходимостью окупать высокие затраты авторов Lurk на огромную сетевую инфраструктуру и штат сотрудников. Основной «бизнес» кибергруппировки, связанный с кражей денег через системы дистанционного банковского обслуживания, стал приносить меньший доход, чем раньше, благодаря внедрению в финансовых организациях дополнительных мер безопасности, и преступники решили расширить поле деятельности. Набор эксплойтов обрел огромную популярность среди злоумышленников: если банковский троянец Lurk представлял угрозу только для российских организаций, то Angler использовали в кибератаках по всему миру», — рассказывает Руслан Стоянов, руководитель отдела расследований компьютерных инцидентов «Лаборатории Касперского».

Продажа доступа к набору эксплойтов Angler — это лишь один из дополнительных видов «заработка» кибергруппировки Lurk, деятельность которой началась с разработки мощного банковского троянца для массовых краж денег из систем ДБО и выросла в сложные мошеннические схемы с подменой SIM–карт по фальшивым доверенностям и целевые атаки на банки с привлечением специалистов, работающих с внутренней банковской инфраструктурой.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Австрия обвинила хакеров из Турции в атаке на сайт парламента

Турецкие хакеры пытались 5 февраля взломать сайт Национального совета Австрии (нижней палаты парламента). Об этом сообщили в администрации Национального совета. дальше »

На что в Германии тратят деньги в Интернете

В онлайн–торговле потребители из Германии в 2016 году впервые потратили более 100 миллиардов евро. дальше »

Найден способ расшифровки файлов, пораженных опасным троянцем CryptXXX

«Лаборатория Касперского» выпустила обновленную бесплатную утилиту RannohDecryptor для борьбы с последними версиями шифровальщика CryptXXX — одного из самых распространенных и опасных зловредов этого типа. дальше »

Еврокомиссия отменила геоблокировку для фильмов и музыки в ЕС

Еврокомиссия приняла решение отменить ограничения на прослушивание музыки и просмотр видео между странами–членами ЕС. дальше »

В Сети появилась карта тысяч польских достопримечательностей

Интерактивную карту представляющую недвижимые памятники истории и места, внесенные в список всемирного наследия ЮНЕСКО предоставил Национальный Институт Наследия. дальше »

YouTube запустила мобильные трансляции

YouTube запускает прямые трансляции в мобильном приложении сервиса, сообщила пресс–служба компании. дальше »

Чехи все чаще делают покупки с помощью мобильного телефона

Одежду, билеты на транспорт, электротовары – все это жители Чехии предпочитают покупать с помощью «умных» телефонов, и 70% интернет–магазинов страны уже приспособили к такому спросу свои сайты. дальше »

Новая группировка спутников Google охватит 75% земной территории

Корпорация Google продолжает работу по распространению Интернета по всему миру, реализовав проект, в рамках которого на всех железнодорожных станциях Индии пассажиры могут воспользоваться бесплатной сетью Wi–Fi. дальше »

Современные кардиостимуляторы уязвимы перед хакерами

Министерство внутренней безопасности США сообщило, что ряд современных моделей кардиостимуляторов могут быть взломаны хакерами. дальше »

Подготовлен выпуск web–браузера Tor Browser 6.5

Подготовлен значительный релиз специализированного браузера Tor Browser 6.5, ориентированного на обеспечение анонимности, безопасности и приватности. дальше »