01.07.2014

Исследователи из американской компании по безопасности обнаружили вирус. Он проник в один из наиболее востребованных и популярных платежных методов Бразилии и находится там уже на протяжении двух лет.
По оценкам, скомпрометировано было уже 495753 транзакции, в результате чего хакерами могло быть украдено до 3.75 биллиона долларов.
Исследователи заявили о том, что на сегодняшний день неизвестно, смогли ли хакеры приложить руку ко всем этим транзакциям. Boleto Bancario позволяет индивидууму заплатить точную сумму денег торговцу и может быть использовано практически для любых транзакций – от еженедельных покупок до оплаты телефонных счетов.
Boleto может быть использовано и сгенерировано онлайн для электронных расчетов и оффлайн – с распечатыванием определенных квитанций.
Атака была описана американской компанией RSA, подразделением корпорации по хранению данных EMC, как «самая большая операция по ограблению о очень серьезное киберпреступление, таящее в себе угрозу банкам, торговцам, а также клиентам банков в Бразилии».
Сейчас пока непонятно, сколько было украдено, или же все фонды были перенаправлены на подвластные хакерам счета в банке.
Однако это можно уже назвать самыой большой электронной кражей в истории, даже если половина того, что заявлено, окажется в руках у хакеров.
Количество инфицированных компьютеров составляет 192227, а также украдено 83506 данных электронной почты.
Вирус тихо проникает в веб-браузеры пользователя после того, как последний ошибочно нажимает на предоставленные хакерами ссылки, выглядящие как самое обычное сообщение электронной почты. Это очень похоже на фишинг. Когда вирус уже находится в браузере, мошенники могут начинать перехватывать и изменять данные Boleto. Их деятельность остается полностью невидимой пользователям.
«Поскольку этот вирус практически невидим и хорошо маскируется, у пользователей практически не остается шанса для того, чтобы самостоятельно заметить ограбление», сказали исследователи RSA. Chrome, Mozilla Firefox и Internet Explorer – все подвержены данным атакам.
Аналитик по компьютерной безопасности Грэм Клули сказал: «Бразилия уже давно стала колыбелью сетевых преступлений, и хотя пока что мы точно не знаем, какие финансовые последствия были вызваны этой атакой, вполне возможно, что хакеры смогли сорвать большой куш и скрыться.»
Комментирование этой статьи закрыто.
« Азиатский инновационный хаб Google приобретает стартап Songza »