Un nou val de atacuri cibernetice automate asupra conturilor bancare online a pagubit cu pâna la 78 milioane dolari în ultimul an clienti ai bancilor din Europa, SUA si America de Sud, scrie zf.ro cu referire la Thomson Reuters.
Atacurile au venit din partea unor grupuri de hackeri care au folosit programe malitioase, cunoscute sub numele de Zeus si SpyEye. Aceste aplicatii s-au logat la computerele clientilor a 60 de banci, potrivit McAfee si Guardian Analytics.
În timp ce versiunile vechi ale aplicatiilor furau informatiile de logare, cele mai recente variante transfera automat fonduri în conturi controlate de hackeri.
„Pare a fi începutul unor noi tehnici”, a afirmat Craig Priess, vicepresedintele Guardian Analytics, firma specializata pe protezarea mediului online al bancilor.
Programele sunt suficient de sofisticate pentru a trece peste protocoalele de autentificare cu doua etape precum cele ale cardurilor moderne, la care informatia este stocata într-un cip, iar autentificarea se face printr-un cod PIN. Softwarele „stiu”, de asemenea, sa evite transferarea dintr-odata a întregului continut al unui cont pentru a nu atrage atentia asupra furtului.
Cercetari ale companiei japoneze Trend Micro arata ca prin versiuni automate ale aplicatiilor hackerii au actionat în Germania, Marea Britanie si Italia. Guardian si McAfee au avertizat ca folosind o astfel de tehnica zeci de grupuri de hackeri au atacat conturile companiilor si ale persoanelor fizice din aceleasi tari, la care se adauga Columbia, Olanda si SUA.
Serverele de logare au primit comenzi de la hotii online pentru transferarea în total a 78 milioane dolari, din care 130.000 de dolari vin dintr-un singur cont. Firmele de securitate noteaza ca sunt sanse ca bancile sa fi blocat o parte din tranzactii.
SpyEye si Zeus au capacitatea de a se instala pe computere care viziteaza site-uri web malitioase sau pagini normale, dar care au fost compromise de hackeri, dar si prin linkuri corupte primite de clienti prin posta electronica. Clientilor compromisi, când acestia fac o tranzactie, în loc sa li se ceara doar numarul contului si parola, cum ar fi normal, pe lânga aceste date le este cerut, de exemplu, numarul cardului. Datele ajung la hacker, care se logheaza si tranfera banii într-un cont pe care-l controleaza.
Noile aplicatii permit hotului sa efectueze tranferuri la orice ora.
