Чем еще «зарабатывали» авторы Lurk?

Опубликовано: 15 сентября 2016 г., четверг

Продолжается расследование деятельности кибергруппировки Lurk, участники которой были задержаны при помощи «Лаборатории Касперского» в июне этого года по подозрению в хищении почти 3 миллиардов рублей со счетов пользователей в России.

Выяснилось, что прибыль киберпреступникам приносила не только кража денег с помощью хитроумного банковского троянца, но и сдача в аренду другого вредоносного продукта — набора эксплойтов Angler.

В течение нескольких лет Angler был одним из самых мощных наборов эксплойтов для уязвимостей в популярном ПО, который позволял скрытно устанавливать на компьютеры жертв опасные вредоносные программы. Киберпреступники по всему миру активно использовали его для внедрения самых разных зловредов: от рекламного ПО до банковских троянцев и программ–вымогателей. 

Изначально этот набор эксплойтов создавался исключительно для того, чтобы обеспечить эффективное и надежное распространение банковского троянца Lurk, но в 2013 году его владельцы стали предлагать Angler в аренду на подпольных форумах.

«Вероятно, решение продавать доступ к этому инструменту другим злоумышленникам было обусловлено необходимостью окупать высокие затраты авторов Lurk на огромную сетевую инфраструктуру и штат сотрудников. Основной «бизнес» кибергруппировки, связанный с кражей денег через системы дистанционного банковского обслуживания, стал приносить меньший доход, чем раньше, благодаря внедрению в финансовых организациях дополнительных мер безопасности, и преступники решили расширить поле деятельности. Набор эксплойтов обрел огромную популярность среди злоумышленников: если банковский троянец Lurk представлял угрозу только для российских организаций, то Angler использовали в кибератаках по всему миру», — рассказывает Руслан Стоянов, руководитель отдела расследований компьютерных инцидентов «Лаборатории Касперского».

Продажа доступа к набору эксплойтов Angler — это лишь один из дополнительных видов «заработка» кибергруппировки Lurk, деятельность которой началась с разработки мощного банковского троянца для массовых краж денег из систем ДБО и выросла в сложные мошеннические схемы с подменой SIM–карт по фальшивым доверенностям и целевые атаки на банки с привлечением специалистов, работающих с внутренней банковской инфраструктурой.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Apple не пропустила приложение Samsung Pay в App Store

Apple отклонила заявку компании Samsung, которая планировала предложить пользователям iPhone и iPad собственное приложение для мобильных платежей. Об этом пишет Korea IT News со ссылкой на представителя южнокорейской компании. дальше »

Samsung принудительно оключит все Galaxy Note 7

Хотя история с самовоспламеняющимися смартфонами Samsung Galaxy Note 7 уже закончилась, поскольку компания официально отозвала все выпущенные аппараты, пользователи не спешат расставаться со своими потенциально опасными гаджетами. дальше »

Huawei Watch больше нельзя заказать в Play Store

Huawei Watch – весьма приятный представитель умных часов на базе Android Wear. Однако аппарат более не доступен для заказа в Play Store. дальше »

Cisco и Colt развивают 100–гигабитную сеть Colt для облачных и бизнес–приложений

Компании Cisco и Colt Technology объявили о совместном проекте по развитию 100–гигабитной сети Colt на территории Европы и Азии. дальше »

Все дата–центры Google будут получать энергию из возобновляемых источников

Компания Google объявила, что ее центры обработки данных к 2017 году будут приводиться в действие возобновляемыми источниками энергии. дальше »

Microsoft получила разрешение ЕС на приобретение LinkedIn

Приобретение Microsoft социальной сети для профессионалов и бизнеса LinkedIn, наконец, завершается после получения разрешения от антимонопольного комитета Евросоюза на эту покупку. дальше »

Vodafone поможет абонентам вернуть утерянный смартфон

Vodafone Украина запустил услугу Vodafone Safety, которая позволяет вернуть владельцу утерянный смартфон. Услуга уменьшит затраты владельцев смартфонов в случае их утери, а также обеспечит конфиденциальность и безопасность при возврате устройства. дальше »

onSocial вещает на Facebook Live

Компания BlueJeans Network объявила об открытии коммуникационной видеоплатформы onSocial, расширяющей возможности многопользовательского вещания через Facebook Live. дальше »

TOP 10 видеороликов YouTube 2016 года 

Видеохостинг YouTube обнародовал список самых просматриваемых видеороликов в 2016 году. В этот рейтинг попали певица Адель, пародийная японская песня Pen-Pineapple-Apple-Pen и ролик, в котором отец с сыном препарируют хвост гремучей змеи. дальше »

Facebook, Microsoft, Twitter и YouTube будут сотрудничать в борьбе с терроризмом

Компании Facebook, Microsoft, Twitter и YouTube договорились о создании совместного реестра для быстрого поиска и блокировки в Сети «террористического контента». дальше »