Чем еще «зарабатывали» авторы Lurk?

Опубликовано: 15 сентября 2016 г., четверг

Продолжается расследование деятельности кибергруппировки Lurk, участники которой были задержаны при помощи «Лаборатории Касперского» в июне этого года по подозрению в хищении почти 3 миллиардов рублей со счетов пользователей в России.

Выяснилось, что прибыль киберпреступникам приносила не только кража денег с помощью хитроумного банковского троянца, но и сдача в аренду другого вредоносного продукта — набора эксплойтов Angler.

В течение нескольких лет Angler был одним из самых мощных наборов эксплойтов для уязвимостей в популярном ПО, который позволял скрытно устанавливать на компьютеры жертв опасные вредоносные программы. Киберпреступники по всему миру активно использовали его для внедрения самых разных зловредов: от рекламного ПО до банковских троянцев и программ–вымогателей. 

Изначально этот набор эксплойтов создавался исключительно для того, чтобы обеспечить эффективное и надежное распространение банковского троянца Lurk, но в 2013 году его владельцы стали предлагать Angler в аренду на подпольных форумах.

«Вероятно, решение продавать доступ к этому инструменту другим злоумышленникам было обусловлено необходимостью окупать высокие затраты авторов Lurk на огромную сетевую инфраструктуру и штат сотрудников. Основной «бизнес» кибергруппировки, связанный с кражей денег через системы дистанционного банковского обслуживания, стал приносить меньший доход, чем раньше, благодаря внедрению в финансовых организациях дополнительных мер безопасности, и преступники решили расширить поле деятельности. Набор эксплойтов обрел огромную популярность среди злоумышленников: если банковский троянец Lurk представлял угрозу только для российских организаций, то Angler использовали в кибератаках по всему миру», — рассказывает Руслан Стоянов, руководитель отдела расследований компьютерных инцидентов «Лаборатории Касперского».

Продажа доступа к набору эксплойтов Angler — это лишь один из дополнительных видов «заработка» кибергруппировки Lurk, деятельность которой началась с разработки мощного банковского троянца для массовых краж денег из систем ДБО и выросла в сложные мошеннические схемы с подменой SIM–карт по фальшивым доверенностям и целевые атаки на банки с привлечением специалистов, работающих с внутренней банковской инфраструктурой.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Радио Свобода» атаковано белорусскими хакерами

Ряд веб-сайтов радиостанции «Свобода/Свободная Европа» в понедельник был атакован хакерами. дальше »

Японцы пока не готовы к защите контента

Второго июня 2008 года в Японии планируют ввести в силу новые правила защиты цифрового вещания. дальше »

Рукописи Дарвина уже в Интернете

Архив документов, касающихся исследований и жизни Чарльза Дарвина, стал доступен пользователям Интернета. дальше »

Досадный бизнес

Мелкие интернет-провайдеры вовсю торгуют пользовательскими данными. дальше »

CNN будет защищать сайт от атак хакеров

Телекомпания CNN официально подтвердила факты нескольких попыток атак на веб-сайт cnn.com и его смежные проекты. дальше »

Пиастры, пиастры...

Компания WebMoney Transfer разработала бизнес-платформу Keeper Embedded, предназначенную для блогов, социальных сетей, онлайновых игр, сетевых сообществ и других объединений пользователей. дальше »

„Akropolis“ остался без Интернета

Согласно прелиминарным данным, Интернет-связь будет восстановлена в течение 4–5 часов. дальше »

Yahoo! ведет

Исследовательская компания comScore Media Metrix опубликовала данные о посещаемости интернет-сайтов в марте 2008 года. дальше »

Google своего не упустит

Обладатель всемирно известного проекта YouTube.com, корпорация Google, предъявила иск к владельцу домена YouTube.net. дальше »

Google создал оружие против педофилов

Компания Google разработала программу для борьбы с детской порнографией в интернете. дальше »