Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Apr 06, 2017 Marco Schiaffino Attacchi, Hacking, Intrusione, News, RSS 0
Perché perdere tempo a infettare migliaia di computer per rubare le credenziali di accesso ai servizi di home banking quando si può andare direttamente alla fonte?
A tentare il colpaccio ci ha pensato un gruppo di cyber-criminali che hanno preso di mira una banca brasiliana (e non solo) attraverso una serie di attacchi mirati che gli hanno permesso di prendere per qualche ora il controllo dei siti Web dell’istituto.
Come hanno spiegato i ricercatori di Kaspersky Fabio Assolini e Dmitry Bestuzhev, l’operazione è stata individuata quando sono arrivate le prime segnalazioni riguardo a un malware apparentemente proveniente dai siti Internet collegati alla banca in oggetto.
Si trattava di un file Java composto da più moduli, nascosto in un archivio ZIP che veniva distribuito a tutti i visitatori del sito attraverso il file index.
Quando i ricercatori hanno cominciato a indagare sulla vicenda, però, si sono resi conto che la situazione era ben più grave.
I pirati informatici, infatti, erano riusciti addirittura a infiltrare i sistemi DNS dell’istituto di credito, dirottando i visitatori su pagine Web che gli consentivano di rubare le credenziali di accesso dei clienti.
Non solo: i cyber-criminali si erano anche preoccupati di bloccare il mail-server per impedire agli impiegati di contattare chiunque, per esempio i clienti o i loro partner, garantendosi così una finestra d’azione ancora più ampia.
Insomma: per almeno 5 ore l’istituto di credito brasiliano è stato completamente in balia del gruppo, che ha potuto agire praticamente indisturbato.
E non stiamo parlando di una banca provinciale: stando a quanto riferisce lo stesso Assolini, si tratterebbe di un colosso con 500 filiali, 5 milioni di clienti e un giro d’affari di 25 miliardi.
A quanto pare, inoltre, la banca brasiliana non era l’unico obiettivo. Analizzando il malware, infatti, lgi analisti di Kaspersky hanno individuato indizi che li hanno portati a scoprire che il gruppo stava portando avanti operazioni simili nei confronti di altri 9 istituti bancari in altri paesi.
Lug 01, 2024 0
Giu 17, 2024 0
Mag 10, 2024 0
Apr 27, 2023 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...