Чем еще «зарабатывали» авторы Lurk?

Опубликовано: 15 сентября 2016 г., четверг

Продолжается расследование деятельности кибергруппировки Lurk, участники которой были задержаны при помощи «Лаборатории Касперского» в июне этого года по подозрению в хищении почти 3 миллиардов рублей со счетов пользователей в России.

Выяснилось, что прибыль киберпреступникам приносила не только кража денег с помощью хитроумного банковского троянца, но и сдача в аренду другого вредоносного продукта — набора эксплойтов Angler.

В течение нескольких лет Angler был одним из самых мощных наборов эксплойтов для уязвимостей в популярном ПО, который позволял скрытно устанавливать на компьютеры жертв опасные вредоносные программы. Киберпреступники по всему миру активно использовали его для внедрения самых разных зловредов: от рекламного ПО до банковских троянцев и программ–вымогателей. 

Изначально этот набор эксплойтов создавался исключительно для того, чтобы обеспечить эффективное и надежное распространение банковского троянца Lurk, но в 2013 году его владельцы стали предлагать Angler в аренду на подпольных форумах.

«Вероятно, решение продавать доступ к этому инструменту другим злоумышленникам было обусловлено необходимостью окупать высокие затраты авторов Lurk на огромную сетевую инфраструктуру и штат сотрудников. Основной «бизнес» кибергруппировки, связанный с кражей денег через системы дистанционного банковского обслуживания, стал приносить меньший доход, чем раньше, благодаря внедрению в финансовых организациях дополнительных мер безопасности, и преступники решили расширить поле деятельности. Набор эксплойтов обрел огромную популярность среди злоумышленников: если банковский троянец Lurk представлял угрозу только для российских организаций, то Angler использовали в кибератаках по всему миру», — рассказывает Руслан Стоянов, руководитель отдела расследований компьютерных инцидентов «Лаборатории Касперского».

Продажа доступа к набору эксплойтов Angler — это лишь один из дополнительных видов «заработка» кибергруппировки Lurk, деятельность которой началась с разработки мощного банковского троянца для массовых краж денег из систем ДБО и выросла в сложные мошеннические схемы с подменой SIM–карт по фальшивым доверенностям и целевые атаки на банки с привлечением специалистов, работающих с внутренней банковской инфраструктурой.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Хакер-патриот взломал сайт «Лаборатории Касперского»

Официальный малайзийский сайт «Лаборатории Касперского» был взломан хакером из Турции по прозвищу m0sted. дальше »

Роскошь всегда в цене

На площадке Sedo на продажу выставлено имя Luxury.net. дальше »

Opera: самые популярные телефоны для доступа в Интернет

Opera опубликовала список самых популярных телефонов, использующихся для доступа в Интернет с браузером Opera Mini дальше »

Литовский Сейм намерен бороться с «хулиганскими высказываниями» в Интернете

По мнению члена парламентского комитета по правам человека Лаймы Могенене, в интернете появляется много расистских высказываний, однако операторы сайтов не всегда следуют установке их стирать. дальше »

Страницы древнейшей Библии выложат в Интернет

Цифровые фотографии высокого разрешения страниц Синайского кодекса, одного из двух древнейших и наилучшим образом сохранившихся списков Библии, с 24 июля 2008 года станут доступны всем желающим дальше »

Евросоюз закроет неугодные сайты

Сайты контент-провайдеров, нарушающих европейские законы о защите прав потребителей, будут закрывать по настоянию Еврокомиссии дальше »

Домен на вырост

Всего через несколько часов после появления близнецов на свет адвокаты звездной четы Джоли-Питт зарегистрировали для новорожденных домены в COM дальше »

Шаолинь вышел в Интернет

Китайский монастырь Шаолинь, родина кунг-фу и место действия многих фильмов, посвященных восточным единоборствам, открыл интернет-магазин, чтобы продавать свои изделия дальше »

Поможет MOBI

Непопулярность домена общего пользования MOBI, предназначенного для сайтов и сервисов, ориентированных на работу с мобильными телефонами, общеизвестна... дальше »

Онлайн бронирование угрожает туристическим фирмам Британии

По результатам исследования, проведённого недавно компанией Foolproof, турфирмы Великобритании становятся не более чем местами, где можно взять необходимые брошюры дальше »