- Hirdetés -

Európára támadnak a hekkerek

|

- Hirdetés -

A Kaspersky Lab ismertette a Lazarus hackercsoport – akiket felelőssé tesznek a tavalyi bangladesi központi bank elleni 23 milliárd forint (81 millió dollár) összértékű rablásért – ügyében folyt több mint egy éves vizsgálat eredményeit. A kriminalisztikai elemzés során a Kaspersky Lab összesítette a Lazarus támadási módszertanát, hogy milyen kártékony programokat és stratégiát használnak a pénzügyi intézmények, kaszinók, befektetési társaságok fejlesztési részlegei és/vagy digitális pénznem vállalkozások elleni támadások során. Ez az összesített tudás segített a cég szakembereinek megállítani két hasonló támadást, amelyeknek célpontjai szintén pénzintézetek voltak.

 

Tavaly februárban egy akkor még azonosítatlan hackercsoport megkísérelt ellopni kb. 240 milliárd forintot (851 millió dollárt), az akció végén végül 23 milliárd forintot (81 millió dollárt) tudtak átutalni bankszámláikra a bangladesi Központi Bankból. A támadás napjaink legsikeresebb kibertámadásaként vonult be a történelembe. A vizsgálatok eredményei – amelyben több más IT biztonsági cég mellett a Kaspersky Lab is tevékenyen részt vett – azt mutatják, hogy a támadások mögött az ismert Lazarus csoport állhat, akik többek között felelősek olyan rendszeres pusztító támadásokért, amelyeket gyártó cégek, média- és pénzintézetek ellen indítottak világszerte 18 országban immár 8 éve.

 

Annak ellenére, hogy több hónapos csend követte a bangladesi támadást, a Lazarus csoport aktívan készítette elő új műveletét, amely során más bankokat szándékoztak feltörni és úgy tűnik sikeresen behatoltak egy délkelet-ázsiai pénzintézet rendszerébe. Miután a Kasperksy Lab termékei eredményesen blokkolták a csoport tevékenységét, néhány hónapos pihenő után úgy döntöttek, hogy átköltöznek Európába. Szerencsére támadó kísérleteiket félbeszakították a Kaspersky Lab biztonsági szoftverei, valamint a gyors válaszreakció, a sokrétű biztonsági elemzés, és a kibertanácsadó cég vezető kutatóinak mérnöki támogatása.

 

 

Lazarus Formula

 

Az igazságügyi szakértői elemzés eredményei alapján a Kaspersky Lab kutatói rekonstruálták a csoport működési modelljét:

 

Kezdeti kompromisszum: Egy bankrendszer feltörhető akár egy távolról is elérhető sebezhető kóddal (pl. egy web-szerveren), vagy akár egy honlapon elhelyezett exploit segítségével, amit a gyanútlan áldozat (pl. banki alkalmazott) a weblap-látogatás során a számítógépére telepített.

Beépülés: Ezután a csoport a bank rendszerében vándorol és állandó backdoor-okat épít, amely lehetővé teszi számukra a szabad mozgást.

Belső felderítés: Ezt követően a csoport napokat vagy heteket is eltölt a hálózat tanulmányozásával, hogy azonosítani tudják az értékes erőforrásokat. Ilyen források lehetnek pl. a backup-szerver, ahol a hitelesítési információkat tárolják; a levelező-szerver; a teljes tartományvezérlő, amely rendelkezik az „ajtókat” nyitó „kulcsokkal” valamint azok a szerverek, amelyek a pénzügyi tranzakciók adatait tárolják.

Végrehajtás: Végül az általuk telepített speciális malware képes behatolni a pénzügyi szoftverek belső biztonsági funkcióiba és ilyen módon hamis tranzakciókat indítani.

 

A Kaspersky Lab által vizsgált támadások hetekig tartottak, miközben a támadók képesek észrevétlenül működni hónapokig. A délkelet-ázsiai támadás elemzése során a szakértők felfedezték, hogy a hekkerek 7 hónappal korábban törték fel a rendszert, minthogy a bank biztonsági csapata segítséget kért volna. Sőt, úgy tűnik a bangladesi incidens előtt már volt hozzáférésük a hálózathoz.

 

A Kaspersky Lab feljegyzései szerint 2015. december óta észlelhetőek a Lazarus-csoport kártékony program-mintái számos pénzintézet-, kaszinók számára fejlesztett szoftverek, valamint digitális pénznem-vállalkozások hálózatában, Koreában, Bangladesben, Indiában, Vietnámban, Indonéziában, Costa Ricán, Malajziában, Lengyelországban, Irakban, Etiópiában, Kenyában, Nigériában, Uruguayon, Gabonban, Thaiföldön és számos más országban. A Kaspersky Lab által tavaly márciusban detektált minták alapján elmondható, hogy a csoportnak nem áll szándékában megállni.

 

Annak ellenére, hogy a támadók elég óvatosak voltak és törölték a nyomokat, egy általuk feltört szerveren egy mintát ott felejtettek. A felkészülési művelet folyamán, a szervert a rosszindulatú-program C&C központjaként konfigurálták. A konfiguráció első csatlakozásai néhány VPN/proxy-szerverről érkeztek, tesztelve a C&C szervert. Ugyanakkor volt egy rövid csatlakozás egy nagyon ritka észak-koreai IP címről.

 

A kutatók szerint ez a csatlakozás az alábbiakat jelentheti:

· A támadók erről az észak-koreai IP-címről csatlakoznak a rendszerre

· Ez egy gondosan megtervezett hamis művelet volt

· Valaki Észak-Koreában véletlenül meglátogatta a C&C URL-jét

 

A Lazarus csoport nagy figyelmet fordít kártékony programjai új verzióinak fejlesztésébe. Több hónapon keresztül próbáltak létrehozni egy olyan rosszindulatú-eszközkészletet, amely láthatatlan a biztonsági szoftverek előtt, de minden alkalommal hatékonyan blokkolták a Kaspersky Lab szakemberei és így képesek voltak az újabb és újabb mintákat észlelni. Jelenleg a csoport viszonylag csendes, ami valószínűleg azt jelenti, hogy szünetelteti az új minták építését.

 

„Biztosak vagyunk abban, hogy hamarosan visszatérnek. A támadásaik azt mutatják, hogy akár egy kisebb konfigurációs hiba is előidézheti a támadott rendszer megsértését, és ezzel potenciálisan több száz millió dolláros veszteséget okozhatnak. Bízunk benne, hogy a bankok, kaszinók és a befektetési vállalkozások vezetői szerte a világon elővigyázatosak lesznek a Lazarus-csoport hallatán.” – mondta Vitaly Kamluk, a Kaspersky Lab „Global Research and Analysis” csapat vezetője.

 

A Kaspersky Lab termékek hatékonyan észlelik és blokkolják a Lazarus-csoport alábbi ismert kártékony-programjait:

· HEUR: Trojan-Banker.Win32.Alreay

· Trojan-Banker.Win32.Agent

 

A cég elindítja az „indikátorokat” – Indicators of Compromise (IOC); azaz a fenyegetéshez köthető adatok listája – és egyéb adatokat, hogy segítsenek a szervezeteknek a csoport támadásainak nyomait felfedezni a vállalati hálózatokban.

 

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Jelentős költségnövekedésre számíthatnak a családi cégek

Már nem az energia- vagy az alapanyagárak jelentik a fő nehézséget a hazai családi vállalatok számára. Az egyelőre még mérsékelten növekvő bevétel-várakozások mellett a magas infláció és a növekvő bérek kifizetése jelent egyre nagyobb...

Arculatváltás és új funkciók a Díványon

A prémium magazin olyan letisztult és elegáns külsőt kapott, ami jól tükrözi, hol tart jelenleg a kiadvány. Strukturális változásokat is hozott az átalakítás, illetve új tartalmi elemekkel is bővült az oldal.Legutóbb 2021-ben volt nagyobb...

Különleges sorozat érkezik a Disney+-ra

Nagy feltűnést keltett a „Croisette” híres lépcsőjén a cannes-i sorozatfesztivál ideje alatt az a csapat, aki megvalósította a „Becoming Karl Lagerfeld” című, eredeti francia sorozatot, amely kizárólag a Disney+-on lesz elérhető június 7-től. A...

Erősen zárta az első negyedévet a hazai ingatlanpiac

Tovább erősödött az ingatlanpiac márciusban, így az első negyedévben összesen 30 154 tranzakcióval, a tavalyi év első negyedévéhez képest 10 ezerrel több adásvétellel zárt a hazai ingatlanpiac, amely 52 százalékos növekedést jelent. Az első...

Így alakult a digitális szolgáltatások előfizetőinek száma

A globális digitális média- és szórakoztatóiparban 2020 óta 124 százalékkal nőtt az előfizetők száma, a digitális kiadói ágazatban pedig ugyanebben az időszakban 536 százalékos bővülés volt – derül ki a Recurly előfizetés-kezelési és számlázási...

Különleges lehetőség kalandvágyó fiataloknak

Azok a fiatal felnőttek, akik ebben a tanévben töltik be a 18. életévüket, és szeretnék bejárni Európát, kedd déltől két hétig újra regisztrálhatnak az ingyenes, Európa 32 országába érvényes Interrail vonatbérletre. Az Európai Unió fenntartható...

Megszüntetné a nemek közötti bérszakadékot az EU

A bérek átláthatóságáról szóló európai uniós irányelv hamarosan részletes jelentésre kötelezi a közép- és nagyvállalatokat a női és a férfi dolgozóik fizetéséről. Az Európai Bizottság döntése értelmében a kikért adatok alapján akár bírósági pert...

Ennyit lehet alkudni a belvárosi ingatlanpiacon

Az alku az ingatlanpiacon egy általános és elterjedt gyakorlat, szinte kötelező. Az alku az a folyamat, amelynek során a vevő és az eladó egyezségre jutnak az ingatlan vételárában vagy más feltételekben. Az ár alkuképes...

Zseniális találmányok a Nat Geo sorozatában

Morzsaporszívó, babatápszer, láthatatlan fogszabályzó. Ma már hétköznapinak számító eszközök, melyekről nem is gondolnánk, hogy a világ legnagyobb űrügynöksége, a NASA áll kifejlesztésük mögött. A National Geographic összegyűjtött 10 olyan forradalmi találmányt, melyet a kezdetekben...

Beteg gyermekeknek segíthetnek a Kifli vásárlói

Összefogott a Dziugas Magyarország és a kifli.hu, hogy az eladott termékekkel a Heim Pál Gyermekkórház Fejlesztéséért Alapítványt segítsék.A Dziugas Magyarország a társadalmi felelősségvállalás jegyében akciót hirdet, amelynek keretében az összes, a kifli.hu-n eladott terméke...
- Hirdetés -

Legolvasottabb

Durva adatok a fiatalok jövedelméről

A korábbi évekre jellemző növekedés után megtorpanás látható a fiatalok jövedelmét tekintve a K&H ifjúsági index szerint. Az idei első negyedévben átlagosan nettó 190 ezer forintos személyes jövedelemről számoltak be a 19-29 évesek. A...

Jelentős költségnövekedésre számíthatnak a családi cégek

Már nem az energia- vagy az alapanyagárak jelentik a fő nehézséget a hazai családi vállalatok számára. Az egyelőre még mérsékelten növekvő bevétel-várakozások mellett a magas infláció és a növekvő bérek kifizetése jelent egyre nagyobb...

Arculatváltás és új funkciók a Díványon

A prémium magazin olyan letisztult és elegáns külsőt kapott, ami jól tükrözi, hol tart jelenleg a kiadvány. Strukturális változásokat is hozott az átalakítás, illetve új tartalmi elemekkel is bővült az oldal.Legutóbb 2021-ben volt nagyobb...

Különleges sorozat érkezik a Disney+-ra

Nagy feltűnést keltett a „Croisette” híres lépcsőjén a cannes-i sorozatfesztivál ideje alatt az a csapat, aki megvalósította a „Becoming Karl Lagerfeld” című, eredeti francia sorozatot, amely kizárólag a Disney+-on lesz elérhető június 7-től. A...

Erősen zárta az első negyedévet a hazai ingatlanpiac

Tovább erősödött az ingatlanpiac márciusban, így az első negyedévben összesen 30 154 tranzakcióval, a tavalyi év első negyedévéhez képest 10 ezerrel több adásvétellel zárt a hazai ingatlanpiac, amely 52 százalékos növekedést jelent. Az első...

Don't Miss

Elképesztő támogatást nyújthat a család – interjú Holló Mártával

Kihívásokat hozhat egy karrierútban a gyerekvállalás, a női szerepek mindennapos megoldása, ebben elképesztő támogatást nyújthat a család, ahogy nálam is történt – mondta el a Marketing&Media magazinnak Holló Márta. A Magyar Telekom vállalati kommunikációs...

Lakatos Zsófia: Soha nem bántam meg, hogy édesanyákat alkalmaztam

Hosszú távon nem lehet sikeres az a cég, amely elveszíti a női energiát és attitűdöt - véli Lakatos Zsófia. Az Emerald PR tulajdonos-ügyvezetője a Marketing&Media magazinnak adott interjúban beszélt arról, hogy mekkora kihívást jelent...

Liptay Gabriella: Nem érdemes „csak” karrierben gondolkozni

Talán nem is érdemes „csak” karrierben gondolkozni, sokkal inkább a kiegyensúlyozott, értelmes célok által meghatározott felelős élet vagy életvezetés lehet a megoldás – véli Liptay Gabriella. A KPMG in Hungary marketing- és kommunikációs igazgatója...

Elképesztő energiákat kell mozgósítanom – interjú Hámori Barbarával

Hiszek abban, hogy férfiak és nők együtt és közösen tudják a legtöbbet kihozni egy adott projektből, ahogy nekünk is szükségünk van az ő férfi energiáikra, másképp gondolkodásukra, úgy nélkülünk nők nélkül egyenesen megállna az...

Csobot Adél: Boldogan forgatnék egy jó napi sorozatban

Amit leginkább a szemem előtt tartok, hogy mindig önazonos legyek – vallja az influenszerkedés kapcsán Csobot Adél. Az mmonline.hu-nak adott interjúban a tavalyi évből a Sztárbox műsorvezetését és egy autentikus tangó-estben való közreműködését emelte...