All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Bancos são alvos de novos ataques, incluindo golpes do cartão com saldo infinito

Cibercriminosos estão adotando táticas e ferramentas das APTs apoiadas por governos para roubar bancos, de acordo com a Kaspersky Lab. Há um ano, a empresa de segurança identificou uma campanha chamada de Carbanak e, agora, ela possui a versão 2.0.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
O alvo principal dos cibercriminosos são instituições financeiras e eles utilizam de malware oculto e personalizado, de reconhecimento no estilo das APTs, em conjunto com softwares legítimos e esquemas novos e inovadores para sacar dinheiro em caixa eletrônico. Outras duas ameaças foram detectadas pela companhia e utilizam o mesmo método de ataque: Metel e o GCMAN.

Golpe do cartão com saldo infinito
O grupo de criminosos virtuais Metel tem diversos truques em seu repertório, mas chama a atenção um esquema muito inteligente: eles tomam o controle de computadores do banco com acesso a transações financeiras (como os computadores da central de atendimento/suporte) e, assim, conseguem automatizar a reversão de transações em caixas eletrônicos.
Isso garante que saldos dos cartões de débito permaneçam inalterados, independentemente do número de transações realizadas em caixas eletrônicos. Nos casos observados até o momento, o grupo criminoso roubou valores percorrendo cidades da Rússia durante a noite e esvaziando os caixas eletrônicos de diversos bancos, repetidamente, usando os mesmos cartões de débito emitidos pelo banco comprometido. Em apenas uma noite, conseguiram fazer as retiradas.
Durante a investigação da perícia, os especialistas da Kaspersky descobriram que os operadores do Metel conseguem realizar a infecção inicial por meio de e-mails de phishing criados especialmente com anexos maliciosos e do pacote de exploits Niteris, que visa vulnerabilidades no navegador da vítima.
Depois de entrar na rede, os criminosos virtuais usam ferramentas legítimas e de testes de penetração para se movimentar lateralmente, sequestrando o controlador de domínio local. Em seguida, localizam e obtêm o controle dos computadores usados pelos funcionários do banco responsáveis pelo processamento de cartões de pagamento.
O grupo Metel continua ativo, e estão em andamento investigações sobre suas atividades. Até agora não foram identificados ataques fora da Rússia. Mesmo assim, há motivos para suspeitar que a infecção já esteja muito mais disseminada, e os bancos de todo o mundo foram orientados a verificar infecções de forma proativa.
Porém, em termos de invisibilidade, o GCMAN vai além: às vezes, consegue atacar uma organização sem usar nenhum malware, executando apenas ferramentas legítimas e de testes de penetração.
Em um ataque observado pela Kaspersky, os criminosos virtuais permaneceram na rede por um ano e meio antes de efetivar o roubo. O dinheiro era transferido em somas de aproximadamente US$ 200, o limite máximo para pagamentos anônimos na Rússia. A cada minuto, o agendador CRON disparava um script malicioso e mais uma quantia era transferida para uma conta de dinheiro eletrônico pertencente a uma “mula” de dinheiro. As ordens de transação eram enviadas diretamente para a porta de pagamento posterior do banco, sem aparecer em qualquer ponto de seus sistemas internos.
Carbanak 2.0
E, por fim, o Carbanak 2.0 marca a reaparição da APT (ameaça persistente avançada) Carbanak, com as mesmas ferramentas e técnica, mas um perfil de vítimas diferente e maneiras inovadoras de retirar o dinheiro.
Em 2015, os alvos da ameaça não foram apenas bancos, mas também os departamentos de planejamento financeiro e contabilidade de organizações de interesse.
Em um exemplo observado pela Kaspersky , o grupo do Carbanak 2.0 acessou uma instituição financeira e começou a alterar as credenciais de propriedade de uma grande empresa. As informações foram modificadas para indicar uma “mula” de dinheiro como acionista da empresa, exibindo suas informações de identidade.
“Os ataques a instituições financeiras descobertos em 2015 indicam uma tendência preocupante dos criminosos virtuais de adotar agressivamente ataques no estilo das APTs. O grupo do Carbanak foi apenas o primeiro de muitos: os criminosos virtuais estão aprendendo rapidamente como usar novas técnicas em suas operações, e temos visto um número maior deles deixando de atacar usuários para visar diretamente os bancos. A lógica é simples: é ali que está o dinheiro”, adverte Sergey Golovanov, pesquisador principal de segurança da Kaspersky.
Next O que esperar do Mobile Word Congress 2016? »
Previous « Lady Gaga usa holograma e pele digital em apresentação no Grammy Awards
Share
Published by
Redação
Tags: ameaças bancossegurança
10 anos ago

    Related Post

  • Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas
  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

Recent Posts

  • Notícias

Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas

No segundo dia do IT Forum Na Mata com oferecimento BuildBox, realizado na sexta-feira (12)…

9 horas ago
  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

10 horas ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

11 horas ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

11 horas ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

13 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

15 horas ago
All Rights ReservedView Non-AMP Version
  • L