Categories: Cyberkriminalität

Hacker erbeuten bei Malware-Angriffen auf Banken mindestens 300 Millionen Dollar

Eine Gruppe Cyberkrimineller hat in den vergangenen Jahren mindestens 300 Millionen Dollar von mehr als 100 Banken in 30 Ländern weltweit gestohlen. Das berichtet die New York Times vorab aus einem Untersuchungsbericht von Kaspersky Lab, der heute veröffentlicht werden soll. Bei den Einbrüchen kam eine Schadsoftware namens „Carbanak“ zum Einsatz, die die Hacker per E-Mail in die Computersysteme der betroffenen Banken eingeschleust haben.

Die nach der von ihnen verwendeten Malware „Carbanak Cybergang“ genannte Gruppe geht seit 2013 gegen Banken in Russland, Japan, Europa und den Vereinigten Staaten vor. Kaspersky hat nach eigenen Angaben Beweise für eine Schadenssumme von mindestens 300 Millionen Dollar gefunden. Es schließt nicht aus, dass die Täter einen deutlich höheren Betrag erbeutet haben – möglicherweise das Dreifache.

„In Bezug auf die verwendeten Taktiken und Methoden, die die Cyberkriminellen benutzt haben, um unentdeckt zu bleiben, ist das wahrscheinlich der ausgeklügeltste Angriff, den die Welt je gesehen hat“, sagte Chris Doggett, Managing Director von Kaspersky Lab Nordamerika, im Gespräch mit der New York Times.

Dem Bericht zufolge haben die Hacker manipulierte E-Mails an Mitarbeiter der Banken verschickt, die in einigen Fällen offenbar auf enthaltene Links geklickt und damit unwissentlich Schadsoftware heruntergeladen haben. Sobald sie Zugang zum Computersystem eines Geldinstituts hatten, machten die Hacker die für die Geldautomaten zuständigen Mitarbeiter ausfindig und installierten auf ihren Rechnern Tools, um Screenshots oder Videos ihrer Bildschirme aufzuzeichnen. Dadurch waren sie in der Lage, aus der Ferne Geld von Geldautomaten abzuheben oder an gefälschte Konten zu überweisen.

Die Hacker blieben offenbar so lange unbemerkt, weil es ihnen gelungen ist, mit ihren Aktivitäten normale Kontobewegungen nachzuahmen. „Auf diese Art sah alles aus wie eine normale alltägliche Transaktion“, sagte Sergej Golovanov, der für Kaspersky die Angriffe untersucht hat, in einem Telefoninterview mit der New York Times. Zudem prüften viele Banken nur alle zehn Stunden die Konten ihrer Kunden. In der Zwischenzeit hätten die Hacker nach belieben Kontonummern ändern und Geld überweisen können.

Laut New York Times sind die US-Bundespolizei Federal Bureau of Investigation (FBI) und auch das Weiße Haus über die Erkenntnisse von Kaspersky Lab informiert. Die Ermittlungen gegen die Täter werden demnach von Interpol koordiniert.

Welchen Banken von dem Angriff betroffen sind, ist nicht bekannt. Laut New York Times hat sich Kaspersky in diesem Punkt zur Geheimhaltung verpflichtet. Zudem befürchtet das russische Sicherheitsunternehmen, dass die Cyberkriminellen weiterhin aktiv sind.

[mit Material von Anne Dujmovic, News.com]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

24 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

1 Tag ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

1 Tag ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago