Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 8 Φεβρουαρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
InfoCom
Home»News»Internet

Συναλλαγές 3,75 δισ. δολ. μέσω Boleto στο στόχαστρο κυβερνοαπάτης

07/07/2014infocomBy infocom4 Mins Read Internet

Μία εξαιρετικά μεγάλης κλίμακας κυβερνοαπάτη με στόχο την Boleto, μία από τις δημοφιλέστερες μεθόδους πληρωμών της Βραζιλίας, εντόπισαν αμερικανοί ερευνητές.

boleto

Σύμφωνα με δημοσιεύματα του BBC και των NY Times στο στόχαστρο των απατεώνων βρέθηκαν 495.753 συναλλαγές μέσω Boleto, το ύψος των οποίων εκτιμάται ότι ανέρχεται στα 3,75 δισ. δολ.

Η εν λόγω επιχείρηση φαίνεται να ήταν σε εξέλιξη εδώ και δύο χρόνια. Το Boleto Bancario επιτρέπει στον χρήστη να προβεί σε πληρωμή ενός συγκεκριμένου ποσού σε έναν έμπορο και μπορεί να χρησιμοποιηθεί για κάθε είδος συναλλαγής, από ψώνια μέχρι λογαριασμούς τηλεφώνου. Τα «Boletos» είναι διαθέσιμα για χρήση τόσο online  όσο και offline (μέσω εκτύπωσης).

Ερευνητές της εταιρείας ασφαλείας RSA (η οποία υπάγεται στην EMC) περιέγραψαν την επιχείρηση ως μια πολύ σημαντική απειλή κυβερνοεγκλήματος σε τράπεζες, εμπόρους και πελάτες τραπεζών στη Βραζιλία.

Αν και δεν έχει διαπιστωθεί το ακριβές ύψος των χρημάτων που εκλάπησαν, και αν τα ποσά προωθήθηκαν επιτυχώς σε λογαριασμούς που ελέγχονταν από τους αυτουργούς της επιχείρησης, οι NY Times κάνουν λόγο πιθανώς για τη μεγαλύτερη ηλεκτροκινή κλοπή στην ιστορία.

Τα PC που μολύνθηκαν στο πλαίσιο της απάτης φτάνουν τα 192.227, ενώ θεωρείται ότι έχουν υποκλαπεί 83.506 στοιχεία λογαριασμών email. Η χρησιμοποιηθείσα τεχνική ήταν η αποκαλούμενη «man-in-the-browser» (παρεμφερής στο phishing), με κακόβουλο λογισμικό (malware) που εισάγεται στους browsers των στόχων χωρίς να γίνεται αντιληπτό, μετά την παραπλάνηση των χρηστών τους ώστε να πατήσουν «κακόβουλα» links σε μηνύματα ηλεκτρονικού ταχυδρομείου. Από τη στιγμή που το malware εγκαθίσταται στον browser, είναι δυνατή η «αναχαίτιση» και η παραποίηση συναλλαγών Boleto – δραστηριότητα που είναι αόρατη στον χρήστη. Κατά τους ερευνητές της RSA, οι «stealth» δυνατότητες είναι τέτοιες που είναι σχεδόν αδύνατο για τον χρήστη να αντιληφθεί την απάτη. Όπως έγινε γνωστό, στη συγκεκριμένη επίθεση «bolware» (λογοπαίγνιο με τις λέξεις Boleto και malware) είναι ευάλωτοι οι ευρύτερα χρησιμοποιούμενοι browsers (Chrome, Firefox, Internet Explorer).

Tα Boletos είναι η δεύτερη δημοφιλέστερη μέθοδος πληρωμών στη Βραζιλία, και χρησιμοποιήθηκαν για το 18% του συνόλου των αγορών το 2012. Πέρυσι εκδόθηκαν πάνω από έξι δισ. Boletos, καθώς στη χώρα είναι πολλοί αυτοί οι οποίοι δεν διαθέτουν τραπεζικούς λογαριασμούς ή αποφεύγουν να στέλνουν επιταγές μέσω ταχυδρομείου.

Για πρώτη φορά εντοπισμός bolware είχε γίνει το 2012, αλλά πρόκειται για την πρώτη περίπτωση που οι αρχές διαπιστώνουν χρήση του από συγκεκριμένο κύκλωμα και υπολογίζουν την έκταση των συναλλαγών που στοχεύθηκαν. Τα άτομα που φαίνονται να έχουν πέσει θύματα της συγκεκριμένης επιχείρησης εκτιμάται πως ανέρχονται στα 192.227.

Μυστηριώδεις χάκερ στοχεύουν κυβερνήσεις και κυκλώματα εμπορίας ναρκωτικών
Ερωτηματικά έχει δημιουργήσει στην κοινότητα των ερευνητών ασφαλείας η εμφάνιση μίας αινιγματικής, υψηλών δυνατοτήτων οργάνωσης χάκερ που φαίνεται να στοχεύει κρατικούς φορείς , αλλά και κυκλώματα εμπορίας ναρκωτικών, μέσω της χρήσης κακόβουλου λογισμικού «MiniDuke».

Σύμφωνα με σχετικό δημοσίευμα του Guardian, οι εν λόγω δράστες αρχικά θεωρούνταν ότι χαίρουν της υποστήριξης κάποιου κράτους, λόγω της επιλογής κρατικών υπηρεσιών και ερευνητικών φορέων ως στόχων, ωστόσο ερευνητές της Kaspersky εντόπισαν κάποιες «ανωμαλίες» τους τελευταίους μήνες που υποδεικνύουν στόχευση ατόμων που εμπλέκονται σε εμπορία ναρκωτικών.

Κατά τον Βιτάλι Καμλούκ, ερευνητή της εταιρείας, και τους συναδέλφους του, οι συγκεκριμένοι χάκερ θα μπορούσαν να αποτελούν μια ομάδα «κυβερνομισθοφόρων» που πωλούν τις υπηρεσίες τους σε κυκλώματα εγκλήματος που θέλουν να χτυπήσουν τους ανταγωνιστές τους ή ακόμα και σε κρατικούς φορείς και υπηρεσίες. Σε κάθε περίπτωση, οι δυνατότητές τους χαρακτηρίζονται «παλιάς σχολής», και περιλαμβάνουν πολύ υψηλά επίπεδα τεχνικής γνώσης, με αποτέλεσμα ο εντοπισμός τους να είναι πολύ δύσκολος. «Παραπέμπουν περισσότερο σε κυβερνοεγκληματίες του υποκόσμου παρά σε κάποιο κράτος. Αυτό τους κάνει να ξεχωρίζουν» δήλωσε στον Guardian ο Καμλούκ.

Όπως έγινε γνωστό, η ομάδα εξακολουθεί να στοχεύει μέσα στο 2014 κυβερνητικούς φορείς, ενώ παράλληλα χρησιμοποιεί open source εργαλεία hacking για τη συλλογή πληροφοριών σχετικά με πιθανούς στόχους στην Ουκρανία, το Αζερμπαϊτζάν και την Ελλάδα. Βάσει των «ωραρίων» που έχουν παρατηρηθεί στη δράση των εν λόγω χάκερ, καθώς και της χρήσης κυριλλικών χαρακτήρων σε κώδικα, θεωρείται ότι εδρεύουν στην ανατολική Ευρώπη.

Σημειώνεται ότι η ομάδα φέρεται να έχει δημιουργήσει ένα νέο είδος malware, το αποκαλούμενο CosmicDuke, που «στοχεύει» δημοφιλή προγράμματα και εφαρμογές και μπορεί να υποκλέψει μία πολύ ευρεία γκάμα δεδομένων.

Πηγή: Η Ναυτεμπορική

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Boleto malware MiniDuke phising
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

To Emotet και το Qbot κάνουν θραύση στη λίστα με τα πιο διαδεδομένα Malware

Παρά τη μείωση λόγω της πανδημίας οι επιθέσεις malware σε ATM και τερματικά PoS αυξήθηκαν

1.3 δισ. δολάρια σε ανεπιθύμητες συναλλαγές από malware στο κινητό απέτρεψε η UPSTREAM

Check Point: το πιο διαδεδομένο κακόβουλο λογισμικό για τον Ιανουαρίου 2021

Rogue: τι είναι και ποιος κρύβεται πίσω από το άκρως επικίνδυνο Android malware

Trickbot: το πιο διαδεδομένο κακόβουλο λογισμικό για τον Απρίλιο

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • The Media Business Game: Δομικές αλλαγές και νέοι κανόνες
  • Infocom Today #154: Υπουργείο Καινοτομίας, ενισχυμένη ΔΕH στο FTTH & προκλήσεις για τους telcos!
  • Περιφέρεια Αττικής: Υπογραφές για το έργο «Δράσεις Τουριστικής Προβολής και Ανάπτυξης»
  • ΒΕΑ: Αναγκαία η κατάργηση του φόρου πολυτελείας 10% στο κόσμημα
  • ΠΣΕ: Αύξηση των εξαγωγών, χωρίς τα πετρελαιοειδή, κατά 2%, στα 37 δισ. €
  • Lidl: Επένδυση ύψους 2,6 εκατ. ευρώ για τον εκσυγχρονισμό του καταστήματός της στο Βόλο
  • Ενισχύεται το δυναμικό της Euroins Ελλάδος
RSS itsecuritypro.gr
  • Μαζικές επιθέσεις με κλεμμένους κωδικούς (Credential stuffing): πώς λειτουργούν και πώς να προστατευτείτε
  • ΑΙ & κυβερνοασφάλεια στο επίκεντρο εκδήλωσης του IT Innovation Center Ομίλου ΟΤΕ
  • Στρατηγική συνεργασία Motor Oil Hellas – Performance Technologies για την επέκταση της πλατφόρμας ServiceNow
  • Η Sphynx ενισχύει το χαρτοφυλάκιο τεχνολογιών κυβερνοασφάλειάς της με καινοτόμες λύσεις για mobile security, IoT, OT και endpoint protection
  • Devoxx Greece, 23 – 25 Απριλίου 2026, Μέγαρο Μουσικής Αθηνών
  • Η Schneider Electric αναγνωρίστηκε για τη συνεχή ηγετική της θέση στον τομέα της βιωσιμότητας σε όλες τις κορυφαίες αξιολογήσεις ESG για το 2025
  • Η EY Ελλάδος αξιοποιεί την Crowdcruit για προσλήψεις ταλέντου cybersecurity
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.