КОМПРОМАТ.UA | Українські хакери вкрали в американського банку 415 тисяч доларів
КОМПРОМАТ.UA
началопоискконтакт

RSS | Блогеры | О нас


НОВОСТЬ

Українські хакери вкрали в американського банку 415 тисяч доларів

03 июля 2009 | 15:38



0
 

Українські хакери знову на слуху. Цього разу вони вкрали 415 тисяч доларів з казни в окрузі Буллітт, що в Кентуккі.
Трапилося це цього тижня, запевняє впливове американське видання The Washington Post.

Шахраям допомагали понад 24 співучасників у США. Прокурор округу Буллітт Уолт Шолар заявив, що проблеми почались 22 червня, коли хтось почав здійснювати незаконний переказ грошей на суму 10 тисяч доларів або менше з платіжних відомостей округу на рахунки як мінімум 25 людей по всьому Буллітт.

Дехто отримував гроші по кілька разів.

29 червня, Банк Буллітта (Bullitt County's bank) зрозумів, що щось не так. За словами Шолара, Bullitt County's bank тоді ж почав вимагати від банків, які отримували ці трансфери, повернення коштів.

"Наш банк сказав, що вони знатимуть до четверга, скільки з тих транзакцій можна буде здійснити у зворотному порядку", — повідомив Шолар.

За його словами, незаконні трансфери здійснив "якийсь комп'ютерний вірус".

Як повідомляє видання з посиланням на власне джерело (ця людина саме розслідує кібер-злочин і знає про цей випадок), злочинці використовували для своєї афери троян, відомий як Zeu/Zbot.

Цей троян мав дві новинки. Перше, вкрадені дані надсилались одразу хакерам. Крім того, троян утворював прямий зв'язок між хакерами та інфікованою системою Microsoft Windows. Це давало змогу шахраям заходити в банківський рахунок жертви, використовуючи її ж інтернет-коннект.

Як повідомляє The Washington Post, чимало банків, які переказують гроші он-лайн, перевіряють, чи клієнт контактує з ними з того місця, де він живе і з того комп'ютера, з якого зазвичай він звертався. Під'єднуючись до ПК чи інтернет-коннекту жертви афери, шахраї уникали будь-яких підозр із боку банку.

Видання зауважує, що Bullitt County's bank використовує навіть хитромудрішу схему ідентифікації. А деякі комерційні банки, наприклад, можуть використовувати спеціальне програмне забезпечення, яке дає можливість знати різні аспекти системи, яку використовує клієнт: версію браузера, розмір екрану, деталі операційної системи.

Це дозволяє створити своєрідний унікальний "відбиток" комп'ютера клієнта. Тож зазвичай, якщо хакери намагаються зняти гроші з банківського рахунку жертви, фінустанова може встановити, що контактують із нею не з комп'ютера клієнта ("відбиток" комп'ютера не співпаде).

Відтак банк може попросити клієнта додатково одноразово ввести спеціальну фразу-пароль для доступу до рахунку, яку надсилає на електронну пошту клієнта.

У випадку з Bullitt County's bank, атака здійснювалась наступним чином (версія The Washington Post на основі даних джерел видання):

- Хакери якось інфікували Zeus Trojan комп'ютер казначея округу і використали його для того, щоб вкрасти ім'я та пароль казначея, який був потрібний, щоб дістатися до електронної пошти та рахунків окружного банку.

- Тоді за допомогою комп'ютера казначея хакери увійшли в рахунки Bullitt County's bank.

- Під'єднавшись, злочинці змінили пароль та електронну адресу жертви. Внаслідок цього, повідомлення зі спеціальною фразою, які надсилав банк, надходили на e-mail, який контролювали хакери.

- Потім вони створили кілька фіктивних працівників округу (ними були 25 реальних людей, яких хакери найняли для того, щоб отримати вкрадені гроші). Тоді хакери організували серію трансферів цим людям, які треба було підтвердити з комп'ютера жертви.

- Тоді хакери під'єднались до рахунків Bullitt County's bank, використовуючи інфікований комп'ютер жертви та один ПК за межами Кентуккі. Коли банківська система не розпізнала профайл комп'ютера, банк надіслав електронного листа зі спеціально фразою на електронну пошту, яку контролювали хакери.

- Хакери ввели ось цю спеціальну фразу з e-mail та знову залогінились за даними жертви та спеціальною фразою. Ввійшовши один раз, злочинці могли підтвердити переказ грошей.

The Washington Post знайшов двох жінок, яких хакери використовували у своїй афері.

Американкам до 35 років. Їх через інтернет найняли на роботу шахраї для роботи з редагуванням англійських текстів. Усі контакти працедавця і працівника здійснювались віртуально через електронну пошту.

Документи, які жінки мали редагувати, часто містили багато граматичних помилок. Жінки сказали, що, швидше за все, для авторів листів англійська мова не є рідною.

Під час одного з таких контактів із американками, хакери сказали, що компанія часто має проблеми з тим, щоб отримувати гроші для її клієнтів закордоном настільки швидко, наскільки це потрібно. І що їм дуже потрібна допомога у пришвидшенні цього процесу.

Минулого четверга одна з жінок, що живе на Майямі, отримала на свій депозит більше $9,900 та інструкцію переслати усі гроші (крім 500 комісійних) через Western Union на банківський рахунок в Україні.

Жінка щось запідозрила і перевела лише $3,000 з усієї суми. Тепер вона дізналася, що її банківський рахунок заморожено.

Іншій жінці пощастило менше. 27-річна одинока мама з Флориди теж отримала з окружного банку суму $9,700 на свій рахунок у понеділок. Вона майже одразу перевела суму $9,200 шахраям з України, зауважує видання.

Незабаром після цього, її банк повернув окружному банку Булліта суму $9,700 з депозитного рахунку жінки. Відтак тепер 27-річні жителька Флориди має борг перед банком на суму $9,000.

источник: pravda.com.ua




Ваше мнение:

Ваше имя *
Ваш e-mail
Ваше сообщение * Сообщения, содержащие оскорбления, ругательства и нецензурные выражения, будут удаляться без предупреждения.



Поля, отмеченные (*), обязательны к заполнению
Код на картинке *


НОВОСТИ
Страница, которая на него вела, больше не существует.
Из-за зерна, вывезенного из захваченных россиянами украинских территорий, Украина и Израиль оказались на грани дипломатического конфликта.
Национальная комиссия, осуществляющая государственное регулирование в сферах энергетики и коммунальных услуг (НКРЭКУ), почти в два раза подняла предельные цены на рынке электроэнергии для юридических лиц с 1 мая.
В Сети появились новые расшифровки разговоров близкого к президенту Владимиру Зеленскому бизнесмена Тимура Миндича
Служащий ТЦК стал крупнейшим владельцем крипты Ethereum среди украинских чиновников
У Білій Церкві припинив діяльність завод ROSAVA, який тривалий час залишався єдиним виробником автомобільних шин в Україні
Внаслідок теракту в Києві 18 квітня загинув український музикант Ігор Савченко — учасник гурту "Друге Сонце"
В окремих теруправліннях БЕБ конкурси на заступників керівників і атестації детективів набули трагічно-корупційних ознак
Прокуратура Ивано-Франковской области хочет отсудить у ГП "Леса Украины" почти 387 млн грн убытков за вырубку деревьев в нацпарке "Гуцульщина"
У Києві судитимуть директорку ліцею в Деснянському районі за розтрату бюджету закладу.
В Киеве вынесли приговор бывшей начальнице отдела управления образования Днепровской РГА Ольге Дроздовой
Питання впровадження обовʼязкового техогляду для всіх автівок залишається політично чутливим, зауважив заступник міністра розвитку громад та територій України Сергій Деркач.
Понад 10 тис. кв. м. майна Державної акціонерної холдингової компанії "Київський радіозавод" перейшли в приватну власність за 2,7 млн грн, коли їхня ринкова вартість становила понад 62 млн грн.
Російські хакери, повʼязані з владою країни-агресора РФ, розгорнули масштабну кампанію з викрадення доступів до акаунтів Signal та WhatsApp.
Уряд Угорщини ухвалив постанову про вилучення валюти та цінностей з інкасаторських автомобілів "Ощадбанку". Документ має створити юридичне підґрунтя для цих дій.
Житомирщина у центрі антикор розслідувань: історія "касира" Дмитрука за версією ЗМІ
Верховна Рада відхилила урядовий законопроєкт №14025, який передбачає оподаткування доходів, отриманих через цифрові платформи, такі як OLX, Prom.ua, Uklon, Bolt та інші.
Юристы миллиардера Романа Абрамовича сообщили правительству Великобритании, что деньги, полученные от продажи футбольного клуба “Челси” в 2022 году, принадлежат ему, и он намерен самостоятельно распорядиться ими в благотворительных целях.
Президент США Дональд Трамп приобрел облигации Netflix на сумму более 1,1 миллиона долларов за последние три месяца, когда гигант стриминговых услуг безуспешно боролся с Paramount Skydance за приобретение Warner Bros Discovery.
Хозяйственный суд Полтавской области 24 февраля открыл производство по делу о банкротстве Полтавского горно-обогатительного комбината.
Организатор мошеннических колл-центров Игорь Комаров заявил, что Рубель получает ежемесячную абонплату из каждого “офиса”
Смертельное ДТП во Львовской области совершил прокурор Шептицкой окружной прокуратуры Руслан Кульчицкий из Самборского района.
После атаки на антикоррупционные органы в июле президент Владимир Зеленский хоть и принял решение отступить, но только для того, чтобы перегруппироваться и продолжить.
Экс-нардепа от Партии Регионов Юрия Иванющенко, подозреваемого в легализации 18 га государственной земли на более 160 млн грн, объявили в розыск.
Національна поліція розпочала досудове розслідування щодо звинувачень актора Костянтина Темляка у домашньому насильстві.
Глава Минфина США Скот Бессент обвинил Индию в наживании на резком увеличении закупок российской нефти
На Полтавщині жінка зазнала психологічного тиску та емоційної пригніченості після заклику колишнього чоловіка утриматися від вживання алкоголю.






Загрузка...


Погода, Новости, загрузка...
 
© Информационный проект "Компромат.UA", 2007-2009. Все права защищены.
При использовании материалов ссылка на "Компромат.UA" обязательна.
Created by: © "Компания дизайн и интернет решений AB Design",
Powered by: © "Admin CMS", 2007-2009.
Разработано компанией
AB Design 2007