Volg het geld – dat is eigenlijk de ene regel die u nodig hebt om van toepassing op de bodem van te krijgen ... alles, inclusief malware. Dat gezegd zijnde, het Britse Nationaal Agentschap Crime (NCA) niet alleen volgen het geld, maar ook gearresteerd veertien mensen die verdacht worden van het witwassen van meer dan £ 11 miljoen gestolen via de verspreiding van malware. De malware stukken gebruikt in deze operaties zijn goed bekend in de donkere kant van het internet – Dridex en Animal.
Hoe heeft de operatie Place?
Meer in het bijzonder, het geld werd gestolen na een succesvolle infectie met ofwel. De malware vervolgens verzameld van de slachtoffers bankgegevens en gaf toegang tot hun bankrekeningen.
Zodra dit is gebeurd, het gestolen geld werd uitgedeeld aan andere bankrekeningen in kleinere hoeveelheden. De bankrekeningen waren voornamelijk in het Verenigd Koninkrijk en in Oost-Europa. NCA-functionarissen zijn van mening dat de malware is ontwikkeld en ingezet door bekwame cybercriminelen in Oost-Europa, in het verslag staat.
Wie zijn de Misdadigers?
De groep bestaat uit dertien mannen en een vrouw (sommige buitenlanders), die waren allemaal onlangs gearresteerd in Londen, Daventry en West Bromwich.
De Algemene Rekenkamer zegt dat:
Zij worden verdacht van de criminele winsten te hebben witgewassen door honderden rekeningen bij verschillende banken in het VK, gebruik van valse identiteitsdocumenten en ‘money mules’ geworven en gecontroleerd door de misdaad groep.
De NCA in beslag genomen contant geld, elektronische inrichtingen voor verdere forensische analyse, valse identiteitsdocumenten.
Volgens Mike Hulett, die is Head of Operations van nationale eenheid Cyber Crime van de NMA's, zegt dat Dyre en Dridex had ingezet werd tegen kleine en middelgrote bedrijven, en de aanvallen waren allemaal zeer schadelijk.
Degenen die verantwoordelijk zijn voor het schrijven, ontwikkelen en implementeren van malware code ook sterk afhankelijk van andere georganiseerde criminelen zoals witwassers, en hun frauduleuze opbrengst kan vervolgens worden gebruikt om andere criminaliteit financieren.
Het onderzoek werd ondersteund door Moldavische en Roemeense autoriteiten, en door het bankwezen.
Animal, Dridex Botnets Timeline
De twee operaties werden rammelde door Britse en Amerikaanse wetshandhaving meerdere keren. Een Moldavische exploitant van het Dridex botnet werd gearresteerd in oktober 2015. Dan, een maand later, de exploitanten van Dyre werden ook gevangen.
Helaas, de onrust van de botnets is niet genoeg want er zijn andere subnetten exploitanten door verschillende teams van criminelen.
Bovendien, een relatief nieuwe banking Trojan verondersteld om een nauwe verwant van de oude Dyre bankier werd vorige maand ontdekt. Volgens onderzoekers van Fidelis Cybersecurity, TrickBot, gedetecteerd in september 2016 heeft veel gemeen met Dyre.
Hoe u uw geld te beschermen tegen stelen van geld Botnets
Met in het achterhoofd dat botnets worden vaak ingezet om malware op meerdere computers tegelijk te verspreiden, met een krachtige anti-malware oplossing is een must.
Om gebruikers te infecteren’ computers, cybercriminelen rekenen op twee technieken:
- De installatie van malware via de exploitatie van kwetsbaarheden in software of kapen uw zwakke accounts.
- Tricking je in het installeren van malware met behulp van social engineering-technieken.
Om uw beveiliging tegen deze botnets verbeteren, verwijzen naar de volgende beveiligingstips:
- Regelmatig updaten van uw software, besturingssysteem en browsers.
- Gebruik sterke wachtwoorden.
- Houd uw firewall op. Een firewall biedt bescherming tegen indringers van het internet.
- Gebruik geen flash drives met onbekende oorsprong.
- Herzie uw surfen en downloaden gewoonten en anti-spam filters toe te passen.
- Installeer beide anti-malware en anti-virus software. Een anti-malware programma zal bijhouden van spionage componenten en zou diep in het systeem. Een anti-virus programma zal de harde schijf te zoeken en te verwijderen ongenode gasten.