Kémfilmekbe illő megoldásokat is bevetettek a bankok elleni támadások során a kiberbűnözők a Kaspersky Lab szakértői szerint, a régióban legalább 8 bankot támadtak meg az új módszerrel, a becsült veszteség pedig több tízmillió dollár lehet.
2017 és 2018 folyamán a Kaspersky Lab szakemberei számos alkalommal vettek részt kelet-európai pénzügyi szervezeteket célba vevő kiberrablások elhárításában. A kutatók rájöttek, hogy a vállalati hálózatba minden esetben egy, a támadók által vezérelt ismeretlen eszközön keresztül hatoltak be, amelyet a vállalat épületébe csempésztek és ott rácsatlakoztatták a hálózatra. A régióban eddig legalább nyolc bankot (csoportjuk a DarkVishnya elnevezést kapta) ért ilyen módszerrel végrehajtott támadás.
A támadók háromfajta eszközt használtak: laptopot, Raspberry Pi-t (hitelkártya méretű, egylapkás számítógépet) vagy Bash Bunny-t (speciálisan az USB támadások automatizálásához és végrehajtásához fejlesztett eszközt). Ezeket GPRS-sel, 3G- vagy LTE-modemmel látták el, ami lehetővé tette, hogy a támadók távolról behatoljanak a pénzügyi szervezet vállalati hálózatába. Amint a kapcsolat létrejött, a kiberbűnözők megpróbáltak hozzáférést szerezni a webszerverekhez, hogy ellopják a kiválasztott számítógépen az RDP (távoli asztal protokoll) futtatásához szükséges adatokat, ezután pedig pénzt vagy adatokat kaparintsanak meg. Ehhez a fájl nélküli támadási módszerhez többek között az Impacket, a winexesvc.exe vagy a psexec.exe távoli végrehajtási eszközöket használták. A végső szakaszban a támadók távvezérlésű szoftver használatával tartották fenn a fertőzött számítógéphez való hozzáférésüket.
„Az elmúlt másfél évben teljesen újfajta bankok elleni támadásokat figyelhettünk meg, amelyek az észlelhetőség szempontjából meglehetősen kifinomultak és összetettek voltak. A vállalati hálózatba való behatolás pontja sokáig ismeretlen maradt, mivel bármelyik régió bármelyik irodájában lehetett. Ezeket a betörők által becsempészett és elrejtett ismeretlen eszközöket távolról nem lehetett megtalálni. A támadók ráadásul legitim segédprogramokat használtak, ami még komplikáltabbá tette az incidens elhárítását” – mondta Szergej Golovanov, a Kaspersky Lab biztonsági szakértője.
E szokatlan digitális rablási módszer elleni védekezéshez a pénzintézeteknek célszerű kiemelt figyelmet fordítaniuk a hálózatba kapcsolt eszközök monitorozására és a vállalati hálózathoz való hozzáférésre. A biztonsági réseket teljesen meg kell szüntetni, így többek között a nem megfelelő hálózati konfigurációkhoz kapcsolódókat is. A fejlett fenyegetések ellen érdemes bevetni olyan specializált megoldást is, amely képes a hálózatban az összes fajta anomáliát felfedezni és mélyebb szinten vizsgálni a gyanús tevékenységeket a komplex támadások felfedezése, felismerése és feltárása érdekében.