За 7 дней троян Luuuk принес злоумышленникам более полумиллиона евро

Эксперты из «Лаборатории Касперского» сообщили о таинственном банковском трояне Luuuk, который всего за неделю принес злоумышленникам более €500 тыс. По их словам, хакеры использовали данное вредоносное ПО для осуществления атаки «человек-в-браузере».

Жертвами трояна стали 190 клиентов одного из банков, работающих в Италии и Турции. Злоумышленники похищали их средства и переводили на заранее подготовленные счета. За неделю с каждого банковского счета жертв было снято €1,7-€39 тыс.

Троян похищал пароли, одноразовые пароли и имена пользователей для входа в сервисы online-банкинга с помощью вредоносной web-инъекции. При этом он работал в фоновом режиме одновременно с легитимной сессией.

Luuuk был обнаружен 20 января нынешнего года, когда эксперты из ЛК обнаружили подозрительный сервер, содержащий несколько журналов. Помимо прочего, они нашли записи о соединениях, установленных ботами с web-панелью управления C&C-сервера. Эксперты предположили, что отправляемые данные имели отношение к финансовому мошенничеству.

«К тому времени как были проанализированы все доступные данные, стало понятно, что данный командный сервер представлял собой серверную часть инфраструктуры, обслуживающей банковские троянские программы», - сообщается в уведомлении ЛК.

Примечательно, что, исследовав C&C-сервер, экспертам так и не удалось установить, какое именно ПО использовалось в ходе вредоносной кампании. Возможности, которыми обладает Luuuk, есть у различных вариантов Zeus - Citadel, SpyEye и IceIX. Вероятно, что Luuuk также является вариантом этого известного трояна.

26 июня, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО
25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных