Τουλάχιστον 20 εκατομμύρια βρετανικές λίρες έκαναν φτερά από τραπεζικούς λογαριασμούς της Βρετανίας, έπειτα από επίθεση χάκερ που χρησιμοποίησαν κακόβουλο λογισμικό τύπου Trojan.
Η Εθνική Υπηρεσία Δίωξης Εγκλήματος (NCA) της Βρετανίας έχει συλλάβει έναν ύποπτο, αλλά συνεχίζει να αναζητά τα ίχνη τους. Όπως ανακοίνωσε, οι κυβερνο-εγκληματίες χρησιμοποίησαν ένα κακόβουλο λογισμικό (malware) με την ονομασία Dridex, μέσω του οποίου κατάφεραν να υποκλέψουν τα στοιχεία των τραπεζικών λογαριασμών χιλιάδων πολιτών.
Μικρά ποσά από πολλούς λογαριασμούς
Για να μη γίνουν αντιληπτοί, «χρησιμοποίησαν ένα ιδιαίτερα ύπουλο λογισμικό, το οποίο εκμεταλλεύεται ανθρώπους που δεν είναι προσεκτικοί με τις online τραπεζικές τους συναλλαγές», σύμφωνα με τον καθηγητή Άλαν Γούντγουορντ, ειδικό στην ασφάλεια του κυβερνοχώρου, που παρέχει συμβουλές στη Γιούροπολ.
Όπως εξήγησε, η στρατηγική τους ήταν «να κάνουν αναλήψεις μικρών ποσών, παρά μεγάλων, ώστε να περνούν απαρατήρητοι». Το malware Dridex Tojan εισχώρησε σε χιλιάδες ηλεκτρονικούς υπολογιστές μέσω ενός «μολυσμένου» εγγράφου του Microsoft Office, το οποίο εστάλη στο ηλεκτρονικό ταχυδρομείο των θυμάτων με τη μορφή τιμολογίου.
Αφέλεια των χρηστών
Η επιτυχία του ήταν ότι βασίστηκε στην «αφέλεια» ορισμένων χρηστών και όχι σε «τρύπα» του λειτουργικού συστήματος των υπολογιστών. Οι χρήστες εγκατέστησαν εν αγνοία τους το κακόβουλο λογισμικό, το οποίο παρακολουθούσε κάθε δραστηριότητα στους τραπεζικούς τους λογαριασμούς και έστελνε πληροφορίες στους χάκερ.
Παρά το γεγονός ότι οι τράπεζες «έχουν εγκατεστημένα προγράμματα ασφαλείας για τον εντοπισμό οποιασδήποτε ύποπτης συναλλαγής, οι χάκερ χρησιμοποιούν τα αυθεντικά στοιχεία των τραπεζικών λογαριασμών και έτσι είναι δύσκολο να εντοπιστεί η παράνομη δραστηριότητα», δήλωσε ο Γούντγουορντ.
Και εξήγησε ότι καθώς έχουν προσβληθεί χιλιάδες υπολογιστές, αρκούσε να κάνουν ανάληψη ενός μικρού ποσού από κάθε τραπεζικό λογαριασμό και να καταλήξουν να έχουν κλέψει εκατομμύρια λίρες.
Αναζητούν τρόπους αποτροπής του προγράμματος
Η NCA ανακοίνωσε ότι βρίσκεται σε συνεργασία με το FBI και άλλες αρχές, για κατορθώσουν να περιορίσουν τη δράση του malware, ώστε να καταφέρουν να αποτρέψουν τις προσπάθειες του κακόβουλου λογισμικού να αποστείλει τα στοιχεία των τραπεζικών λογαριασμών στους χάκερ.
Από τις ΗΠΑ, με τις οποίες συνεργάζονται οι βρετανικές αρχές, ανακοινώθηκε ότι τον Αύγουστο είχε συλληφθεί στην Κύπρο ένας άνδρας από τη Μολδαβία, ο Αντρέι Γκίνκουλ και ότι οι Ηνωμένες Πολιτείες έχουν ζητήσει την έκδοσή του. Επίσης, το FBI συνέστησε στους χρήστες να χρησιμοποιούν πάντα προγράμματα anti-virus για την προστασία των ηλεκτρονικών τους υπολογιστών.
Οι γνωστές συμβουλές
«Ισχύουν οι συνηθισμένες συμβουλές», επισήμανε ο Γούντγουορντ: «Μην ανοίγετε αρχεία που έχουν επισυναφθεί σε emails από άγνωστους αποστολείς, ακόμα κι αν αυτά φαίνεται ότι προέρχονται από τράπεζα. Και πρέπει να ελέγχετε ανά τακτά χρονικά διαστήματα τους τραπεζικούς σας λογαριασμούς για οποιοδήποτε ύποπτη δραστηριότητα.
»Να ρωτάτε για οτιδήποτε σας φαίνεται περίεργο, ακόμα κι αν πρόκειται για ένα μικρό ποσό, καθώς οι εγκληματίες μπορεί να κλέβουν ένα μικρό ποσό από εκατομμύρια άλλους ανθρώπους».
