Baner
Naslovna -> Vijesti -> Ostalo -> Istočnoeuropske banke napadnute novim alatom

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 4 
Istočnoeuropske banke napadnute novim alatom
PDF Ispis E-mail

Banke u Rusiji i Ukrajini pod neprestanom su opsadom od strane kriminalnih bandi koje pomoću složenih alata najnovije generacije provaljuju u njihove autentikacijske sustave te ih potom napadaju s tzv. "denial-of-service" napadima.

Napadi se izvršavaju pomoću nove verzije eksploatacijskog paketa BlackEnergy, popularnog hakerskog alata koji se do sada primarno koristio za DDoS napade. Bande koriste proširene mogućnosti alata BlackEnergy 2 kako bi krale novac s bankovnih računa te potom napale financijske ustanove s velikim količinama podataka koje sustavi nisu u stanju obraditi. Napadi su počeli krajem 2009. godine i od tada kontinuirano traju. Joe Stewart, istraživač u sigurnosnoj tvrtki SecureWorks izjavio je kako je u mjesecima proučavanja svjedočio desecima napada. Napad počinje onesposobljavanjem Java sustava za autentikaciju, a nastavlja se DDoS napadom. Prednost ove tehnike napada je u tome što je banka zaposlena s DDoS napadom dok kriminalci kradu novac s računa. Također, klijenti čiji se novac krade ne mogu tijekom napada pristupiti svojem računu.

(Izvor: +CERT.hr, 16.06.2010., http://www.cert.hr/)