Instituţii financiar-bancare din regiunea de est a Europei şi Rusia, vizate de o amplă campanie de atacuri informatice

Autor: Aurelian Mihai 20.08.2018
Instituţii financiar-bancare din regiunea de est a Europei şi Rusia, vizate de o amplă campanie de atacuri informatice

Potrivit investigaţiei desfăşurate de Bitdefender, începând cu luna martie 2018, o serie de atacuri cibernetice avansate au vizat instituţii financiar-bancare, cu scopul de a sustrage sume imense de bani într-un timp foarte scurt.

Pe durata investigaţiei, specialiştii de la Bitdefender au identificat componente ale arsenalului Cobalt Strike – asociat grupării de criminalitate Carbanak, cunoscută încă din 2013 pentru atacul asupra a 100 de bănci din peste 40 de ţări, responsabil pentru pagube financiare de peste un milliard de euro.

Atacurile investigate s-au desfăşurat prin campanii de phishing trimise către bănci din Europa de Est şi Rusia, în general în prima parte a săptămânilor, în intervalul luni-miercuri”, spune Liviu Arsene, specialist în securitate informatică la Bitdefender.

Din martie 2018, campania de phishing încerca să păcălească angajaţii băncilor să dea click pe linkuri infectate sau să descarce fişiere din mailuri trimise aparent de către cineva din organizaţia unde lucrau. După ce atacatorii ajungeau pe calculatorul vizat, ei căutau să obţină privilegii de administrator pentru a se putea infiltra prin reţeaua companiei. Criminalii informatici operau cu precizie chirurgicală, de aceea infectau doar un număr mic de dispozitive, astfel încât să rămână nedectaţi cât mai mult timp posibil. Victimele ideale erau angajaţii cu privilegii înalte şi drepturi de acces extinse în infrastructura informatică a companiei.

Modul de lucru preferat din faza finală a acestor atacuri implica instruirea de la distanţă a bancomatelor să elibereze numerar la un moment predefinit, iar membri ai grupului infracţional colectau imediat sumele de bani şi să le transfere în conturi proprii. O altă metodă era să modifice bazele de date cu informaţii despre conturi cât timp aceştia retrăgeau bani.