Carbanak hay làm thế nào để cướp ngân hàng một cách im lặng

© Sputnik / Sergey Guneev / Chuyển đến kho ảnhKaspersky
Kaspersky - Sputnik Việt Nam
Đăng ký
Thế kỷ XXI là thời đại với sự phát triển bão táp của công nghệ IT. Đáng tiếc là ở lĩnh vực này tội phạm cũng gắng sức để không bị tụt hậu. Đã là xưa rồi thời kỳ mà những kẻ thủ ác trước khi cướp nhà băng thì phải lo chuẩn bị cẩn thận, có vũ trang đầy đủ và dày công nghiên cứu "đối tượng".

Thế mà khi vào cuộc vẫn có rủi ro đấu súng với cảnh sát hoặc gặp cảnh hóc búa với dịch vụ bảo mật ngân hàng. Còn thời nay tất cả những chuyện đó đã trở nên lạc hậu. Công nghệ điện tử ở vào những bàn tay bẩn có thể làm nên điều kỳ diệu hình sự, hay nói cách khác là “cướp không tiếng ồn và bụi bặm”.

Theo thông báo của RIA "Novosti", gần đây đã phát hiện một băng nhóm tội phạm xuyên quốc gia với tên gọi là Carbanak. Băng đảng này biết dùng con đường điện tử để ăn cắp tiền từ các tài khoản ngân hàng trên toàn thế giới, đến khoảng 1 tỷ USD. Trong đó, lần đầu tiên bọn tội phạm đã biết ngụy trang hành động của chúng dưới vỏ bọc công việc của nhân viên chính ngân hàng đó. Kết quả là, chúng không đánh cắp tiền từ những người gửi, mà là trực tiếp từ các tổ chức tín dụng.

Như lời kể của ông Sergei Lozhkin, chuyên viên từ "Phòng thí nghiệm Kaspersky” công ty Nga hàng đầu về phát triển phần mềm chống virus — lần đầu tiên người ta biết về Carbanak là vào cuối năm 2013. Một ngân hàng Ukraina đã thỉnh cầu Công ty Kaspersky giúp đỡ trong việc tiến hành điều tra hình sự. Nhân vật nào đó đã bằng cách rất bí ẩn lấy cắp tiền từ những chiếc máy ATM. Thoạt đầu "Phòng thí nghiệm Kaspersky" coi đây là một cuộc tấn công độc hại thông thường. Tuy nhiên, chỉ một vài tháng sau, ngân hàng Nga cũng vấp phải vấn đề tương tự. Một trong những hệ thống máy tính của ngân hàng đưa ra cảnh báo về việc "chuyển giao" dữ liệu có hệ thống từ miền máy chủ điều khiển tại Trung Quốc. Các chuyên viên của "Phòng thí nghiệm Kaspersky” nhanh chóng phát hiện ra phần mềm độc hại, tạo ra chương trình chống virus đặc biệt để loại bỏ các bộ phận bị lây nhiễm và "làm sạch" toàn bộ máy tính của ngân hàng. Tuy nhiên, mẫu phần mềm độc hại vẫn được bảo lưu. Nhờ vậy, các chuyên gia đã lần ra nhóm Carbanak. Đó là dạng băng nhóm quốc tế, trong đó gồm các công dân Nga, Ukraina, một số nước châu Âu và Trung Quốc. Trong toàn bộ xâu chuỗi tội phạm này có hoạt động của hàng chục người.

Vì sao dịch vụ bảo mật của ngân hàng đã không thể phát hiện cuộc tấn công? Bởi trong các ngân hàng đều có hệ thống an ninh rất nghiêm ngặt. Tất cả các tổ chức tín dụng đều có cơ sở hạ tầng công nghệ thông tin độc đáo và những phần mềm được soạn riêng cho từng ngân hàng. Đại diện an ninh ngân hàng đã tin chắc rằng chỉ người trong cuộc mới có thể ăn cắp tiền từ mạng nội bộ của nhà băng. Nhưng cuộc tấn công táo bạo từ bên ngoài như vậy thì không một ai ngờ tới. Bọn tội phạm mạng xuyên quốc gia đã sử dụng phương pháp phức tạp, cho phép thậm chí không cần đột nhập vào dịch vụ ngân hàng (theo thước đo của thời nay thì làm như vậy là quá thô thiển). Bọn cướp chỉ đơn giản là thâm nhập vào mạng nội bộ và nhanh chóng học được cách che giấu hành động gian lận y như là công đoạn hợp pháp.

Tin thời sự
0
Để tham gia thảo luận
hãy kích hoạt hoặc đăng ký
loader
Phòng chat
Заголовок открываемого материала