Eurograbber-Attacke bringt 36 Mio. Euro

Check Point Software Technologies und Versafe haben das Whitepaper "Eine Fallstudie von Eurograbber: Wie mithilfe von Malware 36 Millionen gestohlen wurden" veröffentlicht. Die Untersuchung deckt eine Attacke auf, mit deren Hilfe Geschäfts- und Privatkunden europäischer Banken um Millionen von Euro betrogen wurden [...]

Eurograbber war gezielt gegen Bankkunden gerichtet und nutzte eine Kombination von Malware, die sowohl auf Computern als auch auf mobilen Endgeräten ausgeführt wurde. In Verbindung mit dem Command- & Control-Center der Angreifer infizierte die Malware zunächst die Rechner der Opfer und dann ihre mobilen Endgeräte. Ziel war, auf diesem Weg SMS-Nachrichten abzufangen und mithilfe der gewonnenen Informationen den Zweifaktor-Authentifizierungsprozess der Banken zu umgehen. Auf Basis der gestohlenen Daten und Transaktionsauthentifizierungsnummern (TAN) führten die Angreifer den automatischen Transfer von Geldbeträgen zwischen 500 und 250.000 Euro von den Konten der Opfer auf getarnte Konten – so genannte „Mule Accounts“ – in ganz Europa aus.

Schätzungen der beiden Unternehmen zufolge wurden mehr als  36 Millionen Euro von mehr als 30.000 Geschäfts- und Privatkonten gestohlen.    Die Attacken hatten ihren Ursprung in Italien, breiteten sich aber schnell nach Deutschland, Holland und Spanien aus. Für den Angriff wurde eine neue und erfolgreiche Iteration einer bekannten Bot-Attacke (der Zeus-Tojaner) eingesetzt. Insbesondere wurde auf Android- und Blackberry-Geräte abgezielt.

Die Fallstudie gibt schrittweise Einblick in die Art und Weise, wie Eurograbber gegen tausende europäischer Bankkunden ausgeführt wurde. Der vollständige Report steht unter http://www.checkpoint.com/products/downloads/whitepapers/Eurograbber_White_Paper.pdf zur Verfügung. Auf der Webseite techfacts.de werden zudem die üblichen Online-Banking-TAN-Verfahren präsentiert und verglichen, sowie Tipps zum sicheren Umgang gegeben. (pi)


Mehr Artikel

News

6 Grundsätze für eine KI-taugliche Datenbasis

Wer Künstliche Intelligenz nutzen will, muss über eine vertrauenswürdige Datengrundlage verfügen. Daten sind das Lebenselixier von KI-Systemen und bestimmen maßgeblich die Qualität und Zuverlässigkeit der Ergebnisse. Nur so können KI-Modelle robust, anpassungsfähig und vertrauenswürdig arbeiten. […]

News

Cybersicherheitsbudgets werden falsch priorisiert

Der ICS/OT Cybersecurity Budget Report 2025 von OPSWAT deckt erhebliche Lücken in den Cybersicherheitsbudgets sowie einen Anstieg von ICS/OT-fokussierten Angriffen auf. Ferner wird deutlich, wie durch eine unzureichende Finanzierung, falsch gesetzte Prioritäten und uneinheitliche Abwehrmaßnahmen kritische Infrastrukturen immer raffinierteren Bedrohungen ausgesetzt sind. […]

News

Nach dem Hype: Diese vier KI-Trends werden 2025 weiterhin prägen

Die vergangenen zwei Jahre haben einen regelrechten KI-Boom erlebt. Insbesondere generative Modelle (GenAI) haben sich rasant weiterentwickelt und etablieren sich zunehmend als feste Größe in den Arbeitsprozessen von Organisationen weltweit. Angesichts dieser Dynamik fragen sich nun viele Unternehmen, welche Entwicklungen das Jahr 2025 bestimmen werden und welche Potenziale sich daraus ergeben. […]

News

Generative KI als Sicherheitsrisiko

Eine neue Studie von Netskope zeigt einen 30-fachen Anstieg der Daten, die von Unternehmensanwendern im letzten Jahr an GenAI-Apps (generative KI) gesendet wurden. Dazu gehören sensible Daten wie Quellcode, regulierte Daten, Passwörter und Schlüssel sowie geistiges Eigentum. Dies erhöht das Risiko von kostspieligen Sicherheitsverletzungen, Compliance-Verstößen und Diebstahl geistigen Eigentums erheblich. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*