Cyber Monday προσφορά: Ως και 60% μείον το InvestingProΕΞΑΡΓΥΡΩΣΗ ΕΚΠΤΩΣΗΣ

Τεχνολογία και Οικονομία – Αποκαλύφθηκε, ότι χάκερ έκλεψαν πάνω από 36 εκατ. ευρώ από χιλιάδες τραπεζικούς λογαριασμούς σε 30 ευρωπαϊκές τράπεζες

Δημοσιεύτηκε 05.12.2012, 06:44 μ.μ
Μια νέα μεγάλη υπόθεση κυβερνο-απάτης και μάλιστα σε ένα από τους καλύτερα προστατευόμενους τομείς, τον τραπεζικό, μόλις ήρθε στο φως. Χάκερ, χρησιμοποιώντας μια εξελιγμένη τεχνική, κατάφεραν να αφαιρέσουν περισσότερα από 36 εκατ. ευρώ από τουλάχιστον 30.000 εταιρικούς και προσωπικούς λογαριασμούς σε 30 ευρωπαϊκές τράπεζες.

Οι χάκερ, σύμφωνα με τους «Φαϊνάνσιαλ Τάιμς», χρησιμοποίησαν ένα νέο ιό «δούρειο ίππο» (Trojan), ο οποίος σε δύο διαδοχικά στάδια μολύνει αρχικά τον ηλεκτρονικό υπολογιστή του θύματος και στη συνέχεια εξαπλώνεται στο «έξυπνο» κινητό τηλέφωνό του. Σχετική ανακοίνωση με την οποία έφεραν στο φως την απάτη, η οποία ονομάστηκε "Eurograbber", έκαναν οι εταιρίες κυβερνοασφάλειας Check Point (Zone Alarm) και Versafe.

Οι επιθέσεις ξεκίνησαν στην Ιταλία και γρήγορα επεκτάθηκαν στη Γερμανία, την Ολλανδία και την Ισπανία. Πρόκειται για τη δεύτερη σημαντική online τραπεζική παραβίαση φέτος. Η πρώτη -που ονομάστηκε «Επιχείρηση High Roller»- είχε επίσης ξεκινήσει στην Ιταλία και εξαπλωθεί σε άλλες ευρωπαϊκές χώρες, καταλήγοντας στην κλοπή περίπου 60 εκατ. δολαρίων από 60 χρηματοπιστωτικούς οργανισμούς, σύμφωνα με την εταιρία τραπεζικής ασφάλειας Guardian Analytics.

Στη νέα υπόθεση Eurograbber, ένας ιός τύπου Zitmo (ή Zeus) μόλυνε τόσο τον επιτραπέζιο υπολογιστή του χρήστη, όσο και το κινητό τηλέφωνό του, με αποτέλεσμα οι χάκερ να σπάσουν από δύο πλευρές τις ασπίδες προστασίας της ηλεκτρονικής τραπεζικής. Καθώς και οι δύο συσκευές είχαν μολυνθεί, οι χάκερ απέκτησαν τόσο τους κωδικούς πρόσβασης που τα θύματα πληκτρολογούσαν στους υπολογιστές τους, όσο και αυτούς που έστελναν οι τράπεζες στους πελάτες τους για πρόσθετη διασφάλιση (που όμως αποδείχτηκε ανεπαρκής εν προκειμένω).

Με αυτό τον τρόπο, έχοντας υποκλέψει τους κωδικούς εις διπλούν, οι χάκερ μπορούσαν να πραγματοποιούν άνετα τις δικές τους συναλλαγές online banking και έτσι να μεταφέρουν διάφορα ποσά -από 500 έως 250.000 ευρώ- από τους λογαριασμούς των θυμάτων σε δικούς τους λογαριασμούς.

Όπως δήλωσαν οι δύο εταιρίες κυβερνο-ασφάλειας που αποκάλυψαν την απάτη, επρόκειτο για μια πολύ έξυπνα οργανωμένη επίθεση και μάλιστα κατά γνωστών και επιτυχημένων τραπεζών. Η παραβίαση εντοπίστηκε για πρώτη φορά τον Αύγουστο, όταν πελάτες των δύο εταιριών μολύνθηκαν από τον ιό. Οι δύο εταιρίες εκτιμούν ότι η απάτη βρισκόταν αθόρυβα σε εξέλιξη, χωρίς να γίνει αντιληπτή, από τις αρχές του 2012.

Οι Check Point και Versafe δεν αποκάλυψαν ποιών τραπεζών παραβιάστηκαν τα online συστήματα ασφάλειας, ούτε ποιές επιχειρήσεις ή ιδιώτες έπεσαν θύματα, όμως όλοι όσοι έχασαν χρήματα, ενημερώθηκαν σχετικά για την κλοπή.

Ο ιός «χτυπούσε» τόσο τα κινητά με λειτουργικό σύστημα Android, όσο και τα Blackberry. Οι χάκερ αξιοποίησαν πληροφορίες που συνέλλεξαν από κοινωνικά δίκτυα και από άλλες ιστοσελίδες για να δημιουργήσουν κακόβουλα προσωποποιημένα ηλεκτρονικά μηνύματα. Μπορούσαν, έτσι, να παρασύρουν τον ανυποψίαστο χρήστη να κάνει «κλικ» πάνω τους και με αυτό τον τρόπο να κάνει το αρχικό βήμα για να «κατεβάσει» τον ιό στον υπολογιστή του.

Μόλις ο χρήστης ξεκινούσε την επόμενη ηλεκτρονική τραπεζική συναλλαγή του, ο ιός τον παραπλανούσε ότι έπρεπε δήθεν να κάνει μια αναβάθμιση του επιπέδου ασφάλειας του online banking του, δίνοντας παράλληλα τον αριθμό του τηλεφώνου του κατά την υποτιθέμενη διαδικασία αναβάθμισης. Έτσι, ο ιός μπορούσε πλέον να διεισδύσει και στο τηλέφωνο του θύματος, οπότε οι χρήστες υπέκλεπταν και από αυτό τους κωδικούς (passwords) που έστελναν οι τράπεζες στους πελάτες τους.


News Room «Κέρδος» με πληροφόρηση από το ΑΠΕ - ΑΜΠ

Τελευταία σχόλια

Εγκατέστησε την εφαρμογή μας
Γνωστοποίηση Ρίσκου: Οι συναλλαγές με χρηματοοικονομικά μέσα ή/και κρυπτονομίσματα εμπεριέχουν υψηλό κίνδυνο συμπεριλαμβανομένου του κινδύνου απώλειας μερικής ή ολόκληρης της επένδυσης και μπορεί να μην είναι κατάλληλες για όλους τους επενδυτές. Οι τιμές των κρυπτονομισμάτων είναι εξαιρετικά ασταθείς και μπορούν να επηρεαστούν από εξωτερικούς παράγοντες, όπως χρηματοπιστωτικά, εποπτικά και πολιτικά γεγονότα. Οι συναλλαγές με περιθώριο αυξάνουν τους χρηματοπιστωτικούς κινδύνους.
Πριν αποφασίσετε να κάνετε συναλλαγές με χρηματοοικονομικό μέσο ή κρυπτονομίσματα θα πρέπει να ενημερωθείτε πλήρως για τους κινδύνους και τα κόστη που συσχετίζονται με τις συναλλαγές στις χρηματοπιστωτικές αγορές, να εξετάσετε προσεκτικά τους επενδυτικούς σας στόχους, το επίπεδο της εμπειρίας σας και τη διάθεση ανάληψης κινδύνου και να αναζητήστε επαγγελματικές συμβουλές όταν χρειάζεται.
Η Fusion Media σας υπενθυμίζει ότι τα δεδομένα που εμπεριέχονται σε αυτόν τον ιστότοπο δεν είναι απαραίτητα πραγματικού χρόνου ούτε ακριβή. Τα δεδομένα και οι τιμές στον ιστότοπο δεν παρέχονται απαραίτητα από κάποια αγορά ή χρηματιστήριο αλλά μπορεί να παρέχονται από ειδικούς διαπραγματευτές και συνεπώς μπορεί να μην είναι ακριβή και να διαφέρουν από την πραγματική τιμή σε οποιαδήποτε δεδομένη αγορά, κάτι που σημαίνει ότι οι τιμές είναι ενδεικτικές και ακατάλληλες για σκοπούς συναλλαγών. Η Fusion Media και κάθε πάροχος των δεδομένων που εμπεριέχονται σε αυτόν τον ιστότοπο δεν φέρει ουδεμία ευθύνη για οποιαδήποτε απώλεια ή ζημία ως αποτέλεσμα των συναλλαγών σας ή της εξάρτησής σας από τις πληροφορίες που εμπεριέχονται σε αυτόν τον ιστότοπο.
Απαγορεύεται η χρήση, η αποθήκευση, η αναπαραγωγή, η εμφάνιση, η τροποποίηση, η μετάδοση ή η διανομή των δεδομένων που εμπεριέχονται στον παρόντα ιστότοπο χωρίς προηγούμενη ρητή έγγραφη άδεια της Fusion Media ή/και του παροχέα δεδομένων. Όλα τα δικαιώματα πνευματικής ιδιοκτησίας διατηρούνται από τους παρόχους ή/και το χρηματιστήριο που παρέχουν τα δεδομένα που εμπεριέχονται σε αυτόν τον ιστότοπο.
Η Fusion Media μπορεί να αποζημιωθεί από τους διαφημιζόμενους που εμφανίζονται στον ιστότοπο, με βάση την αλληλεπίδραση σας με τις διαφημίσεις ή με τους διαφημιζόμενους.
© 2007-2024 - Fusion Media Limited. Με Επιφύλαξη Παντός Δικαιώματος.