Chris Doggett از شرکت Kaspersky North America، به نشریه New York Times گفت این بدافزار که توسط هکرها استفاده شده است، نشان میدهد که پیچیدگی حملات به مؤسسات مالی به شدت افزایش یافته است.
Doggett گفت: «این مورد احتمالاً پیچیدهترین حمله جهان از نظر روش و نحوه عملکرد است که مجرمان سایبری برای مخفی نگهداشتن حملات، استفاده کردهاند».
شرکت Kaspersky مبلغ دزدی را چیزی میان سیصد میلیون الی یک میلیارد دلار تعیین کرد. این شرکت افزود تاکنون نتوانسته رقم مشخصی را اعلام کند؛ زیرا دزدیهای مشخص شده، هر کدام حداکثر مبلغ ده میلیون دلار به سرقت بردهاند.
طبق گفته این شرکت فعال در حوزه امنیت، این حمله در سال ۲۰۱۳، زمانی که گروه مجرمان سایبری ایمیلهایی را برای صدها کارمند بانک ارسال کرده، شروع شده است. بدین طریق مجرمان سایبری کارمندان بانک را فریب دادهاند تا نرمافزار مخرب را دانلود نمایند. این موضوع فرصتی را برای مجرمان سایبری فراهم آورد تا در شبکه کامپیوتری بانکها به دنبال کارمندانی بگردند که مسئولیت سیستمهای نقلوانتقال پول و ATMها را بر عهده داشتند.
سپس مجرمان سایبری ابزارهایی را نصب کردند که میتواند ویدئو و تصاویری از محیط کاری کارمندان را ثبت کند. بدین طریق از نحوه کار این کارمندان آگاه شدند.
یکی دیگر از کارمندان Kaspersky اظهار داشت که هدف این مجرمان سایبری تقلید از فعالیتهای بانکها بوده است. وی افزود: «با این روش، همه چیز عادی و همانند تراکنشهای روزانه به نظر میرسید».
زمانی که اطلاعات مهم جمعآوری میشد، حسابهای جعلی در چند کشور ایجاد میشد و پول دزدی به این حسابها انتقال داده میشد. همچنین ATM را نیز مجبور میکردند تا پول نقد را میان اعضای گروه پخش کند.
طبق گفته شرکت Kaspersky، مجرمان سایبری با عملیات هک حسابهای بانکی، مبلغ زیادی را به دست آوردند. این گروه با استفاده از این روش میتواند میزان موجودی یک حساب را افزایش دهد و سپس موجودی مشخص شده را قبل از برگشتن به حالت عادی، از حساب بردارد. چنین روشی، شناسایی تراکنش غیرقانونی را برای حسابدار و بانک دشوار میسازد.
اگرچه بیشتر بانکهای موردحمله در روسیه بودهاند؛ اما بانکهایی در آمریکا، اروپا و ژاپن نیز موردحمله قرار گرفتهاند. نام هیچکدام از بانکهای موردحمله هنوز اعلام نشده است. با این حال، شرکت Kaspersky اعلام کرده گزارش خود را به سازمانهای مجری قانون در سراسر جهان از جمله FBI تحویل داده است.
0 نظر
وای چه زرنگ!!!!!!! کلا خوشبحالشون منم برم عضو گروهشون شم…البته رخت شور گروه