Преступники украли 0,5 млн евро со счетов итальянцев и турок - «Лаборатория Касперского»
Согласно файлам, найденным на сервере, который использовался злоумышленниками, всего за одну неделю киберпреступники украли более чем полмиллиона евро. Название банка в «Лаборатории Касперского» не разглашают. Компания проинформировала банк о незаконных операциях.
На сервере были обнаружены журналы транзакций, содержащие детальную информацию о снятии средств со счетов. По ним были идентифицированы более чем 190 жертв — большинство из них жители Италии и Турции. Согласно полученным данным, за одну транзакцию злоумышленники переводили от 1,9 до 39 тысяч евро.
Преступники начали операцию примерно в начале 2014 года, не позже 13 января. К тому моменту, когда был найден управляющий сервер, она продолжалась уже как минимум неделю. Через два дня после обнаружения преступники уничтожили все улики, указывающие на их след.
Злоумышленники использовали троянские программы, позволяющие переводить деньги немедленно при входе жертвы в систему онлайн-банкинга. Похищенные средства были переведены на заранее подготовленные счета лицам, участвующим в преступной схеме. Специалисты «Лаборатории Касперского» нашли улики, свидетельствующие о функционировании нескольких групп для вывода средств, каждой из которых переводились суммы заранее установленных размеров.
Одна из групп отвечала за переводы 40-50 тысяч евро, другая — за 15-20, а третьей переводилось не более двух тысяч. Участники подобных схем часто обманывают друг друга и присваивают переведенные деньги, которые должны были обналичить. Возможно, лица, стоящие за операцией, пытались снизить этот риск, воспользовавшись услугами разных групп с индивидуальным уровнем доверия к каждой, предполагают эксперты антивирусной компании.
На сервере были обнаружены журналы транзакций, содержащие детальную информацию о снятии средств со счетов. По ним были идентифицированы более чем 190 жертв — большинство из них жители Италии и Турции. Согласно полученным данным, за одну транзакцию злоумышленники переводили от 1,9 до 39 тысяч евро.
Преступники начали операцию примерно в начале 2014 года, не позже 13 января. К тому моменту, когда был найден управляющий сервер, она продолжалась уже как минимум неделю. Через два дня после обнаружения преступники уничтожили все улики, указывающие на их след.
Злоумышленники использовали троянские программы, позволяющие переводить деньги немедленно при входе жертвы в систему онлайн-банкинга. Похищенные средства были переведены на заранее подготовленные счета лицам, участвующим в преступной схеме. Специалисты «Лаборатории Касперского» нашли улики, свидетельствующие о функционировании нескольких групп для вывода средств, каждой из которых переводились суммы заранее установленных размеров.
Одна из групп отвечала за переводы 40-50 тысяч евро, другая — за 15-20, а третьей переводилось не более двух тысяч. Участники подобных схем часто обманывают друг друга и присваивают переведенные деньги, которые должны были обналичить. Возможно, лица, стоящие за операцией, пытались снизить этот риск, воспользовавшись услугами разных групп с индивидуальным уровнем доверия к каждой, предполагают эксперты антивирусной компании.