Zone-H Advertisement
Home arrow Notícias ITsec arrow Phishing também na Rússia
28 de August de 2008
 
 
Ataques desta semana
O.S.  Defs.  %

Total de ataques: 0 dos quais 0 único(s) no ip e 0 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Phishing também na Rússia PDF Imprimir E-mail
Avaliação do Usuário: / 0
PiorMelhor 
Por Marcelo Almeida (Vympel)   
26 de January de 2007

imagescaiv8mq2Semana passada descobriu-se um roubo online de US$ 1 milhão do banco Escandinavo Nordea. Segundo investigações preliminares o ataque partiu de um cracker Russo conhecido como “the Corpse”. A real identidade do cracker e a natureza do vírus continuam sobre investigações, até agora tudo indica que foi usado um cavalo de tróia que funciona capturando as senhas digitadas nos sites dos bancos.

Este trojan parece uma variante do trojan Haxdoor que já havia infectado 2300 computadores em outubro do ano passado...

Este trojan funciona como a maioria desta natureza sendo ativado quando o cliente digita a url do banco no browser. Então as senhas são gravadas e enviadas ao cracker que, que mais tarde, realiza as transferências do dinheiro destes clientes.

De acordo com o Washington Post, the Corpse pode ser o autor da versão original no Haxdoor e de muitas outras versões como “A311 Death e Nuclear Grabber” que estão agora disponíveis para venda em sites Russos. Como confirmado pela empresa de pesquisa de antivírus, Kaspersky Labs em Moscou, the Corpse é conhecido como um desenvolvedor de vírus que normalmente vende “seus produtos” para crackers. O que poderia levar a crer que não foi ele o responsável pelo roubo de dinheiro do banco.

A fraude foi contra 250 clientes do Nordea num período de 15 meses. Segundo um porta-voz do banco, apenas os usuários que não protegeram corretamente seus computadores foram lesados pelo golpe. Mas de qualquer maneira o banco iria ressarcir os prejuízos.

De acordo com a polícia Sueca, o cavalo de tróia foi distribuído por spam e foi desenvolvido para também atacar clientes de muitos bancos Americanos e Europeus. A polícia também informou que já prendeu vários suspeitos da Suécia e de outros paises, que estavam envolvidos com o golpe contra o Nordea.

Durante as investigações a polícia descobriu que parte do dinheiro foi enviada para a Rússia e que as senhas roubadas eram transmitidas para um servidor localizado nos Estados Unidos e depois encaminhadas para um servidor na Rússia.

Este caso destaca a situação da comunidade underground na Rússia, que tem uma grande tradição e interesse em Ciência da Computação, mas não existem leis efetivas para combater quem usa seu conhecimento para cometer crimes e assim encorajando ainda mais novos grupos de cyber piratas.

 


Adicionar como favorito (33) | Publique este artigo no seu site | Visualizado: 687

Seja o primeiro a comentar este artigo.
Comentários em RSS

Escrever comentário
  • Por favor, o assunto do seu comentário precisa ser relevante ao assunto do artigo.

  • Ataques pessoais e/ou racistas serão deletados.

  • Por favor, não use os comentários para fazer propaganda de seu site ou será deletado.

  • Somente usuários registrados podem postar comentários.

Nome:
Homepage
Título:
Comentário:



Código:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Próximo >
 
Top! Top!