image

Cybercriminelen stelen 3 miljoen dollar van bank in Bangladesh

woensdag 3 juli 2019, 16:15 door Redactie, 0 reacties

Cybercriminelen zijn erin geslaagd om 3 miljoen dollar van een bank in Bangladesh te stelen. Ook twee andere banken in het land werden aangevallen, maar bij hen zou geen geld zijn buitgemaakt. De aanvallers wisten drie maanden geleden malware in een switch van de Dutch Bangla Bank te installeren en maakten een replica van de switch die de bank niet kon detecteren, aldus de The Daily Star.

Via deze "schaduw-switch" voerden de aanvallers frauduleuze transacties uit, zonder dat de bank dit door had. Het geld werd vervolgens via geldautomaten van de Dutch Bangla Bank door katvangers opgenomen. Securitybedrijf Group-IB vermoedt dat de aanval is uitgevoerd door een groep criminelen die eerder ook andere banken compromitteerden.

Volgens Group-IB wisten de aanvallers de infrastructuur van de bank te compromitteren en communiceerden de banksystemen tenminste sinds februari van dit jaar met een command & control-server van de aanvallers. De aanvallers maakten gebruik van een proxybot die als proxyserver fungeert en de aanvallers het verkeer lieten redirecten. Nadat er toegang tot het banknetwerk was verkregen besloten de aanvallers geld uit de geldmachines te stelen.

Dit kan op twee manieren zijn gedaan, aldus Group-IB. De aanvallers hebben het kaartverwerkingssysteem van de bank gecompromitteerd of ze wisten de geldautomaten te compromitteren waardoor katvangers de geldcassettes van de automaten konden legen. Een beveiligingscamera van de bank heeft vastgelegd hoe twee katvangers onder toeziend oog van een beveiligingsbeambte het geld opnemen. Uiteindelijk werden in verband met de diefstal zes Oekraïense verdachten door de autoriteiten in Bangladesh aangehouden.

Image

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.