REPLICA ONLINE CONSTANTA

8.4° Constanța Sâm., 20 Apr. 2024
Anul XX Nr. 6705
8.4° Constanța Sâmbătă, 20 Aprilie 2024 Anul XX Nr. 6705
 

Grupul Lazarus, posibil responsabil pentru furtul a 81 milioane de dolari din Banca Centrală a Bangladeshului

Grupul Lazarus, posibil responsabil pentru furtul a 81 milioane de dolari din Banca Centrală a Bangladeshului

Replica API 6 aprilie 2017 | 00:00 179

Kaspersky Lab:

Kaspersky Lab:

Experții Kaspersky Lab au reușit să identifice elementele specifice din modul în care hackeri din Grupul Lazarus își creează codurile de atac, iar în urma unei investigații de lungă durată au apreciat că aceștia ar fi responsabili pentru furtul a 81 de milioane de dolari de la Banca Centrală a Bangladeshului, în 2016.

'În februarie 2016, un grup de hackeri (neidentificați la acea dată) a încercat să fure 851 de milioane de dolari și a reușit să transfere 81 de milioane de dolari de la Banca Centrală a Bangladeshului. Acesta este considerat unul dintre cele mai mari și mai de succes jafuri informatice realizate vreodată. Investigațiile suplimentare efectuate de cercetători din diferite companii IT de securitate, printre care și Kaspersky Lab, au indicat o probabilitate ridicată ca atacurile să fi fost efectuate de Lazarus — un grup de spionaj și sabotaj cibernetic, responsabil pentru o serie de atacuri de anvergură și cunoscut pentru atacarea unor companii industriale, instituții media și financiare în cel puțin 18 țări, începând cu 2009', se menționează într-un comunicat de presă al Kaspersky Lab, transmis miercuri AGERPRES.

Potrivit sursei citate, cercetătorii Kaspersky Lab au reușit să reconstruiască modul de operare al grupului Lazarus.

Astfel, un singur sistem din interiorul unei bănci este spart, fie printr-un cod vulnerabil, accesibil de la distanță (de exemplu pe un server) sau printr-un atac de tip watering hole cu exploit-uri plasate pe site-uri inofensive. Atunci când un asemenea site este vizitat, computerul victimei (angajat al băncii) este infectat cu malware, care instalează componente adiționale.

Ulterior, grupul migrează către alte instituții din domeniul bancar și implementează backdoor-uri persistente, malware-ul permițându-le să vină și să plece oricând doresc.

Grupul petrece zile și săptămâni întregi pentru a învăța cum funcționează rețeaua și pentru a identifica resursele valoroase. În cele din urmă, lansează un malware special, capabil să ocolească securitatea internă a software-ului financiar și să emită tranzacții frauduloase în numele băncii.

Conform datelor Kaspersky Lab, din decembrie 2015, au început să apară mostre malware care au legătură cu grupul Lazarus, în activitatea instituțiilor financiare, a dezvoltatorilor de programe pentru cazinouri și a afacerilor cu cripto-monede din Coreea, Bangladesh, India, Vietnam, Indonezia, Costa Rica, Malaysia, Polonia, Irak, Etiopia, Kenya, Nigeria, Uruguay, Gabon, Thailanda și în alte câteva țări. Ultimele mostre detectate de Kaspersky Lab datează din martie 2017, arătând că atacatorii nu au nicio intenție de a se opri.

Precizări:
Legea 190 din 2018, la articolul 7, menţionează că activitatea jurnalistică este exonerată de la unele prevederi ale Regulamentului GDPR, dacă se păstrează un echilibru între libertatea de exprimare şi protecţia datelor cu caracter personal.
Informațiile din prezentul articol sunt de interes public și sunt obținute din surse publice deschise.

Google New Urmareste-ne pe Google News

Ti-a placut articolul?


COMENTARII

Puteti adauga un comentariu de maxim 1000 caractere

REPLICA

LOTO

6/49
271241102118
5/49
123724351130
joker
42644172614