Чем еще «зарабатывали» авторы Lurk?

Опубликовано: 15 сентября 2016 г., четверг

Продолжается расследование деятельности кибергруппировки Lurk, участники которой были задержаны при помощи «Лаборатории Касперского» в июне этого года по подозрению в хищении почти 3 миллиардов рублей со счетов пользователей в России.

Выяснилось, что прибыль киберпреступникам приносила не только кража денег с помощью хитроумного банковского троянца, но и сдача в аренду другого вредоносного продукта — набора эксплойтов Angler.

В течение нескольких лет Angler был одним из самых мощных наборов эксплойтов для уязвимостей в популярном ПО, который позволял скрытно устанавливать на компьютеры жертв опасные вредоносные программы. Киберпреступники по всему миру активно использовали его для внедрения самых разных зловредов: от рекламного ПО до банковских троянцев и программ–вымогателей. 

Изначально этот набор эксплойтов создавался исключительно для того, чтобы обеспечить эффективное и надежное распространение банковского троянца Lurk, но в 2013 году его владельцы стали предлагать Angler в аренду на подпольных форумах.

«Вероятно, решение продавать доступ к этому инструменту другим злоумышленникам было обусловлено необходимостью окупать высокие затраты авторов Lurk на огромную сетевую инфраструктуру и штат сотрудников. Основной «бизнес» кибергруппировки, связанный с кражей денег через системы дистанционного банковского обслуживания, стал приносить меньший доход, чем раньше, благодаря внедрению в финансовых организациях дополнительных мер безопасности, и преступники решили расширить поле деятельности. Набор эксплойтов обрел огромную популярность среди злоумышленников: если банковский троянец Lurk представлял угрозу только для российских организаций, то Angler использовали в кибератаках по всему миру», — рассказывает Руслан Стоянов, руководитель отдела расследований компьютерных инцидентов «Лаборатории Касперского».

Продажа доступа к набору эксплойтов Angler — это лишь один из дополнительных видов «заработка» кибергруппировки Lurk, деятельность которой началась с разработки мощного банковского троянца для массовых краж денег из систем ДБО и выросла в сложные мошеннические схемы с подменой SIM–карт по фальшивым доверенностям и целевые атаки на банки с привлечением специалистов, работающих с внутренней банковской инфраструктурой.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Китай стал самым крупным интернет-рынком в мире

Китай обогнал США по количеству пользователей Сети. дальше »

В Интернете могут появиться пробки

По мнению американских экспертов, это случится уже к 2011 году. дальше »

Бюро хакерских услуг

Русские монополизировали рынок хак-сервисов. дальше »

Метод «трех предупреждений»

На семинаре Digital Entertainment Seminar 2008, посвященном вопросам ИТ-индустрии в области развлечений, британская юридическая фирма Wiggins представила интересный отчет. дальше »

Продан домен за $1,7 млн

В феврале на вторичном доменном рынке состоялась самая крупная в 2008 году сделка. дальше »

Google запускает сервис индивидуального медицинского учета

На прошедшей во Флориде конференции по вопросам здравоохранения исполнительный директор Google Э. Шмидт представил Google Health. дальше »

Выборы - горячая пора для киберсквоттеров

На сегодняшний день уже занят домен putin2012.ru... дальше »

Круглосуточный телеканал о компьютерных играх от Gameland

Медиакомпания Gameland запустила круглосуточный телеканал об играх – Gameland.TV. дальше »

16 апреля откроется выставка Wireless Broadband 2008

16-17 апреля 2008 г. в Москве состоится 4-я международная конференция и выставка Wireless Broadband 2008. дальше »

Доменами будут торговать на бирже

Первая в мире доменная биржа Fusu открылась в рамках конференции „T.R.A.F.F.I.C. 2008“, которая проходит в Лас-Вегасе. дальше »