Todos os posts tagados cibercrime

Máfias actuam em Portugal para branquear dinheiro

No I Online:

Os casos de phishing (obtenção de dados através de fraude informática) em Portugal são cada vez mais frequentes, e são sobretudo organizações oriundas do Brasil e da Rússia que mais actuam no nosso país, designadamente no que diz respeito a alguns operacionais no terreno. Da totalidade dos casos de cibercrime em Portugal, 75% dizem respeito ao phishing. Seguem-se, por ordem, os casos de acesso ilegítimo, dano informático, pornografia de crianças, software ilegal e sabotagem.

A estrutura de uma organização do cibercrime

Recentemente, o FBI publicou uma lista de 10 funções internas nas organizações relacionadas ao cibercrime no qual me levou a escrever este artigo.

Com avanço da tecnologia, o crime organizado também teve a necessidade de evoluir e hoje conta com inúmeras organizações ligadas ao cibercrime.

Estas organizações são, em termos de constituição, em muito semelhantes a qualquer empresa como podemos verificar de seguida:

  • Gerência
  • Departamento Técnico
  • Departamento Comercial
  • Departamento Financeiro

Gerência

  • Líder da organização
    Maioritariamente com poucos conhecimentos na área de segurança de informação mas responsável por projectar e reunir a equipa necessária para as actividades no cibercrime.

Departamento Financeiro

  • Caixas
    Controlam as drop accounts e fornecem a outros criminosos dados bancários em troca de dinheiro.
  • Escrutinadores
    Responsáveis pela transferência e lavagem dos lucros usando serviços online de cambio de moeda.
  • Mulas
    Servem para transferir dinheiro entre contas bancárias e por vezes são enviados para os EUA com vistos de estudantes para criar contas bancárias (i)legítimas.

Departamento Técnico

  • Programadores
    Programam (peço desculpa pela redundância) os exploits, malware e aplicações web usados pela organização.
  • Especialistas em TI
    A assistência técnica de informática da organização.
    São os responsáveis pelo material informático e de toda a infraestrutura que a envolve, como por exemplo, servidores, bases de dados, sistemas de encriptação…
  • Hackers
    Procuram e exploram falhas em servidores, redes e aplicações web.
  • Especialistas em fraude
    Responsáveis por esquemas que envolvem engenharia social, como por exemplo Phishing.
  • Fornecedores de alojamento
    Como o próprio nome indica, fornecem o alojamento para sites com conteúdos ilícitos e livres de censura. Geralmente são servidores, na maioria das vezes, extremamente bem protegidos e em países onde reina a falta de leis.

Departamento Comercial

  • Distribuidores
    Trocam e vendem a informação adquirida pela organização.

Nada como dar um bom exemplo destas organizações.
Entre as mais conhecidas temos o Russian Business Network (RBN).

O RBN é responsável por diversos cibercrimes e com ligações à máfia russa. Alojamento de websites com pornografia infantil, tráfego online de droga, botnets, malware, DDoS , etc. são alguns dos serviços prestados desta organização criminosa.

Foram também os responsáveis pelo software malware MPack que foi usado no ataque ao Banco da Índia em 2007; supostamente estiveram ligados ao Storm botnet e foram acusados de ligações ao ataque de sites governamentais da Geórgia.

Estas organizações gerem milhões de euros de lucro todos os anos e estão ramificadas por diversos países.

É preciso combater estas organizações com eficácia. Alguns dos hackers que actuam por estas organizações passam meses ou anos sem serem detectados em servidores governamentais a roubar informação confidencial.

Tem de haver sensibilidade no uso da Internet e (in)formação suficiente para prevenir riscos maiores.

Cibercriminosos - génios de informática ou criminosos profissionais?

Uma boa leitura sem dúvida sobre o cibercrime.
O artigo publicado [aqui] no blogue do Panda Security retrata casos reais e, embora não dê uma resposta definitiva, alimenta um tema que tem sido bastante publicado pela comunicação social.

Especialistas mapearam infraestrutura de uma multi-rede do cibercrime

No blogue do Krebs está um artigo sobre como especialistas de segurança de informação conseguiram mapear uma infraestrutura de uma multi-rede do cibercrime. Ler [aqui].

Nova campanha de phishing destinada a jogadores dos jogos da Zynga

Enquanto estou a escrever um artigo relacionado com este tema, deparo-me com novas informações no blogue Malware Intelligence.
Um ataque de phishing está a dar dores de cabeça a muitos jogadores da Zynga. Isto porque este ataque está usar imagem e a clonar cenários de jogos reais desta empresa de programação de jogos virtuais para redes sociais (Facebook, Myspace, Tagged).

Nos jogos mais conhecidos da Zynga podemos encontrar o Farmville, Mafia Wars, Zynga Poker, Cafe World, entre outros.


Alguns dos domínios envolvidos nesta campanha de phishing:

  • claimpokerbonus.t35.com/zynga_poker/
  • claimpokerbonus.t35.com/zynga%20bonus/login_failed.php
  • claimpokerbonus.t35.com/zynga%20poker/login_failed.php
  • claimpokerbonus.t35.com/zynga/chip_bonus/login_failed.php
  • claimpokerbonus.t35.com/zynga_bonus/login_failed.php
  • claimpokerbonus.t35.com/zynga/poker_chips/login_failed.php
  • claimpokerbonus.t35.com/zynga/poker_bonus/login_failed.php
  • claimpokerbonus.t35.com/zynga/claim_poker/login_failed.php
  • claimpokerbonus.t35.com/zynga/claim_bonus/login_failed.php
  • claimpokerbonus.t35.com/zynga/chips_bonus/login_failed.php
  • claimpokerbonus.t35.com/games_bonuschips/zynga_bonus/login_failed.htm
  • claimpokerbonus.t35.com/games_bonuschips/claim_bonus/login_failed.htm
  • claimpokerbonus.t35.com/games_bonuschips/login_failed.htm
  • claimpokerbonus.t35.com/poker-bonus/login_failed.htm
  • claimpokerbonus.t35.com/poker_chipclaim/login_failed.htm
  • claimpokerbonus.t35.com/zynga-dailygift/login_failed.htm
  • claimpokerbonus.t35.com/zynga-game-bonus/login_failed.htm
  • claimpokerbonus.t35.com/game_lottery/login_failed.htm
  • claimpokerbonus.t35.com/game_bonus/login_failed.htm
  • claimpokerbonus.t35.com/claim_poker/login_failed.php
  • claimpokerbonus.t35.com/claim%20poker/login-failed.html
  • claimpokerbonus.t35.com/claim%20bonus/login-failed.html
  • claimpokerbonus.t35.com/Bonus/login_failed.php
  • claimpokerbonus.t35.com/Bonus/games/login_failed.php
  • claimpokerbonus.t35.com/Bonus/claim_poker/login_failed.php
  • claimpokerbonus.t35.com/Bonus/claim_chips/login_failed.php

Segundo a mesma fonte, as informações de autenticação das vítimas são armazenadas num ficheiro texto sem qualquer encriptação, ou seja, qualquer outro utilizador pode visualizar estes dados sem mesmo estar directamente envolvido no phishing.

Os exploits usados neste ataque estão incluídos no pacote russo Eleonore Exploit Pack (v1.2). Está a venda no cibercrime por $700 e alguns exploits que acompanham este pacote passam ao lado de muitos softwares antivírus.

NR: Na altura da publicação deste artigo muitos dos endereços usados para este phishing continuam activos.