Europol spårar misstänkta ledare för Carbanak malware kampanjer

0
114

Noll

Den misstänkte ledaren för ett kriminellt ring ansvarar för stöld av över 1 miljard euro från finansiella institutioner har gripits.

Den misstänkte greps i Alicante, Spanien, är potentiellt hjärnan bakom Carbanak och Kobolt malware kampanjer som stod för över 100 banker och finansiella organisationer som offer.

Enligt Europol, de cyberbrottslingar har varit aktiv sedan 2013, slående banker i över 40 länder i syfte att stjäla minst 1 miljard euro, som uppskattas till cirka 10 miljoner euro per framgångsrika heist.

Gripandet gjordes efter en utredning gjord av Europol, den spanska Nationella Polisen, FBI, rumänska, Vitryska och Taiwanesiska myndigheter och tredje part it-företag.

Europol säger den grupp som först gjorde sin väg in den ekonomiska brottsligheten scenen genom att sprida Anunak malware.PDF), en Trojan som anges några av de Carbanak källkoden för riktade attacker mot banker.

Detta malware som senare utvecklades till den nu välkända Carbanak stam, som användes fram till år 2016.

Gruppen bakom skadlig kod, märkt som FIN7, infekterade system genom spear phishing för att spionera på personalen, titta på hur de överförs pengar, och sedan härma tekniker för att överföra pengar på ett bedrägligt sätt utan att bli upptäckt.

Efter 2016, hot aktörer utökat sin räckvidd till att omfatta skadlig kod baserat på Kobolt Strike penetration test software, som också tillåtet fjärrstyrning av offer Datorer, vilket leder till infektion av servrar som kontrollerar Uttagsautomater.

Stulna medel har betalats ut genom fjärrstyrning av Uttagsautomater, i automater som var tvungen att spy ut kontanter på vissa tider-när pengar mula skulle vara att vänta i närheten för att samla in pengar.

E-betalning nätverk användes för att överföra pengar ut av offret organisation och in på konton som kontrolleras av angriparna, och databaser med hänsyn information ändrades också för att blåsa bank.

Se även: Cisco, Interpol laget upp för att dela cybercriminal hot data

Vinsten blev tvättade genom inköp och utbyte av cryptocurrencies. Enligt brottsbekämpning, virtuella mynt var kopplat till kontantkort till att köpa lyxiga varor, inklusive fordon och egendom.

“Denna globala verksamhet är en betydande framgång för det internationella polissamarbetet mot en topp nivå cybercriminal organisation,” sa Steven Wilson, Chef för Europol är Europeiska Centrumet mot it-Brottslighet (EC3). “Gripandet av de viktigaste figur i detta brott grupp visar att cyberbrottslingar kan inte längre gömma sig bakom uppfattas internationella anonymitet. Detta är ett annat exempel där ett nära samarbete mellan brottsbekämpande myndigheter på en global skala och betrodd partner i den privata sektorn är att ha en stor inverkan på högsta nivå cybercriminality.”

Tidigare och relaterade täckning

Europol smash globala ATM skimmer ring Cybersäkerhet och Brexit: Vad betyder det för kampen mot hackers? Avalanche botnet mastermind? Ville brottslighet misstänkte har bara blivit arresterad

Relaterade Ämnen:

EU

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0