:

Szerző: Bizó Dániel

2010. október 4. 16:26

Lekapcsoltak egy Zeus trójaival operáló bűnbandát

Múlt héten több országon átívelő letartóztatási hullám zajlott le egy banki csalássorozat kapcsán, amely a hírhedt Zeus trójai egy variánsára alapozott. Az ukrán központú bűnbanda több mint százmillió dollárt lopott el illegális banki átutalásokon keresztül, főként kisebb vállalkozásoktól.

Az FBI vezetésével az Egyesült Államok mellett az Egyesült Királyságban, Hollandiában és Ukrajnában is történtek letartóztatások, amelyeket jelentős rendőri erőkkel hajtottak végre. A tengerentúlon összesen 92 embert, többségükben huszonéveseket helyeztek büntetőeljárás alá, közülük 39 már előzetes letartóztatásban van.

Londonban mintegy 20 főt fogtak el a brit hatóságok szerdán, többségükben kelet-európaiakat, akik Ukrajnából vagy tipikusan valamelyik balti államból származnak. Ukrajnában mindössze öt főt tartóztattak el, ugyanakkor a hatóságok szerint ő voltak a bűnszervezet agya, így jelentőségük nagyobb, mint az összes több letartóztatotté.

A letartóztatás sorozat egy másfél éven át húzódó nyomozás eredménye. Az FBI tavaly májusban kezdett el vizsgálódni, miután több tucat olyan banki átutalás került a figyelmébe, amelyeket jogosulatlanul hajtottak végre. A nyomozás során a szövetségi hatóság feltérképezte az ukrán szervezetet, amely az áldozatok gépére bejuttatva a trójait banki azonosító adatok ellopásával végzett az online banki rendszereken keresztül illegális számlaműveleteket.

Az értesülések szerint a bűnbanda az évek során több mint 70 millió dollárnyi pénzt lopott így el csak az Egyesült Államokból, és mozgatta azt külföldre, további 150 millió pedig még mozgatásra várakozott. Közleményében az FBI úgy fogalmazott, úgy vélik, ezekkel a letartóztatásokkal hatástalanították a szervezet működését, amely becsléseik szerint összesen több mint 3 ezer pénzbegyűjtőt alkalmazott az ellopott pénzek banki kivételére, és a szervezet embereihez juttatásához.

A begyűjtők tipikusan ideiglenes vízummal rendelkező diákok voltak, akik hamis útlevelekkel nyitottak számlákat, és legfeljebb 10 ezer dolláros tételekben fogadták, majd vették ki készpénzben a számlákról a pénzt, és adták tovább az ukrán bűnszervezet embereinek. Jutalékuk ezért a veszélyes munkáért nagyjából 10 százalék volt, közölte az FBI múlt pénteken.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Ezzel természetesen nem szűnt meg a Zeus trójaik jelentette veszély, mivel az számos variánsban szabadon hozzáférhető a feketepiacon, néhány ezer dollárért teljesen működőképes adatlopó megoldások vásárolhatóak, beleértve a vezérlőszervereket is, amelyeken keresztül utasíthatóak, frissíthetőek a Zeus trójaik, valamint fogadni lehet az általuk ellopott adatokat. A Zeus sokféleképpen terjedhet, tipikus az emailes terjesztés és az XSS támadás is.

Biztonsági szakértők szerint a Zeusra alapozva akár egy tucat magas szintű bűnszervezet is működhet, és folytathat hasonló, adathalászaton alapuló cselekményeket. Becslések szerint világszerte több millió számítógép fertőzött Zeus trójaikkal, amelyek elsőként három évvel ezelőtt bukkantak fel, származásuk ismeretlen, vélhetően Oroszország. Jelentések alapján lényegében a világ összes országában jelen van, és mindenhol szedi áldozatait, tisztán látni azonban a károk nagyságával kapcsolatban a bankok hallgatása miatt nem lehet.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 24. 15:05

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.