Über 16.000 emulierte mobile Geräte, mit denen Geld von Bankkonten gestohlen wird

Sicherheitsforscher haben kürzlich eine groß angelegte Kampagne entdeckt, bei der es Betrügern gelungen ist, Millionen von Dollar von den Bankkonten der Opfer abzuziehen. Die Entdeckung wurde von der IBM IT-Sicherheitsabteilung namens Trusteer gemacht.

Die Angriffe wurden mit Emulatoren für mobile Geräte ausgeführt, mit denen im Wesentlichen geklonte Kopien von Mobiltelefonen erstellt werden können. Um ausreichende Informationen zu erhalten, um die Geräte überhaupt zu klonen, verwendeten die schlechten Akteure hinter der Betrugskampagne Daten, die aus zuvor ausgeführten Phishing- und Malware-Angriffen stammen.

In der Kampagne wurden neben den Emulatoren sowohl VPN-Tunnel als auch GPS-Umgehungstechniken verwendet. Zusätzlich verwendeten die Gauner simulierte Kennungen für jedes Gerät, das mit jedem verletzten Konto verbunden war. Die Kombination all dieser Dinge ermöglichte es ihnen, auf die Bankkonten der Opfer zuzugreifen und Geld aus ihnen herauszuholen.

IMB-Forscher berichteten, dass die Cyberkriminellen ein riesiges Netzwerk von Emulatoren beschäftigten und die Kampagne selbst massiv war, was zum Diebstahl von Millionen Dollar von einer großen Anzahl von Opfern führte.

Die IMB-Abteilung Trusteer listet Dutzende von Emulatoren auf, die zum Emulieren von rund 16.000 separaten Geräten verwendet werden, die zuvor durch eine Art Malware-Angriff gefährdet wurden. Innerhalb weniger Tage wurden Millionen von Dollar von den Bankkonten dieser Telefone und Tablets abgezogen.

Die Hacker waren sehr vorsichtig, wenn es darum ging, ihre Spuren zu verwischen und ihr Bestes zu geben, um zu vermeiden, dass automatische Online-Banking-Abwehrmaßnahmen entdeckt und ausgelöst werden. Die Geldsummen, die von jedem einzelnen Konto abgezogen wurden, waren relativ gering und Geräte wurden nie wiederverwendet.

Sobald ein Gerät verletzt und kompromittiert wurde, damit die böswillige Emulation beginnen kann, kann das Opfer kaum noch etwas tun, um ähnliche Betrugsfälle zu antizipieren oder zu stoppen. Wenn Sie Ihr Gerät jedoch in erster Linie sicher halten, indem Sie bewährte Methoden anwenden und nach Möglichkeit immer eine Zwei-Faktor-Authentifizierung durchführen, kann das Risiko von Problemen in erster Linie minimiert werden.

January 25, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.