26 июня 2014 / время чтения: 2 мин. / всего просмотров: 4

За 7 дней троян Luuuk принес злоумышленникам более полумиллиона евро


Эксперты из «Лаборатории Касперского» сообщили о таинственном банковском трояне Luuuk, который всего за неделю принес злоумышленникам более €500 тыс. По их словам, хакеры использовали данное вредоносное ПО для осуществления атаки «человек-в-браузере».

Жертвами трояна стали 190 клиентов одного из банков, работающих в Италии и Турции. Злоумышленники похищали их средства и переводили на заранее подготовленные счета. За неделю с каждого банковского счета жертв было снято €1,7-€39 тыс.

Троян похищал пароли, одноразовые пароли и имена пользователей для входа в сервисы online-банкинга с помощью вредоносной web-инъекции. При этом он работал в фоновом режиме одновременно с легитимной сессией.

Luuuk был обнаружен 20 января нынешнего года, когда эксперты из ЛК обнаружили подозрительный сервер, содержащий несколько журналов. Помимо прочего, они нашли записи о соединениях, установленных ботами с web-панелью управления C&C-сервера. Эксперты предположили, что отправляемые данные имели отношение к финансовому мошенничеству.

«К тому времени как были проанализированы все доступные данные, стало понятно, что данный командный сервер представлял собой серверную часть инфраструктуры, обслуживающей банковские троянские программы», - сообщается в уведомлении ЛК.

Примечательно, что, исследовав C&C-сервер, экспертам так и не удалось установить, какое именно ПО использовалось в ходе вредоносной кампании. Возможности, которыми обладает Luuuk, есть у различных вариантов Zeus - Citadel, SpyEye и IceIX. Вероятно, что Luuuk также является вариантом этого известного трояна.

Источник: securitylab.ru

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»