“Myslíme si, že táto operácia je finančne motivovaná a že jej cieľmi sú finančné oddelenia ruských firiem,” vysvetlil Jean-Ian Boutin, výskumník z kanadskej pobočky spoločnosti ESET. Názov operácie Buhtrap pochádza z ruského slova Buchgalter – účtovník a anglického trap – pasca.
Kyberkriminálnici zasielali svojim obetiam e-maily so škodlivou prílohou dokumentu Word. Išlo buď o falošnú faktúru, alebo zmluvy zo spoločnosti MegaFon, veľkého ruského mobilného operátora. Týmto spôsobom svoje obete naviedli k tomu, aby otvorili škodlivé prílohy. Tie zneužívali zraniteľnosť Wordu, ktorá bola zaplátaná už pred troma rokmi.
Keď je škodlivý kód nainštalovaný do počítača, kyberkriminálnici využijú prístup k viacerým nástrojom, ktoré im umožnia najskôr infikovať ďalšie počítače v sieti, a potom sledovať, či je možné na týchto zariadeniach vykonať podvodné bankové transakcie.
Na finančné oddelenia slovenských spoločností bol zrejme zameraný trójsky kôň, ktorý sa v roku 2013 šíril počas obdobia podávania daňových priznaní. E-mail, ktorý túto infekciu šíril, vyzeral ako informácia z falošného Daňového riaditeľstva Slovenskej republiky.
Slovenská spoločnosť ESET je svetový výrobca bezpečnostného softvéru pre firemnú klientelu a domácnosti. Je vedúcou spoločnosťou na trhu proaktívnej detekcie počítačových hrozieb. Regionálne pobočky má v ČR, Nemecku, USA, Argentíne, Austrálii a Singapure. Výskumné centrá ESET pre analýzu malware sú okrem Bratislavy aj v San Diegu, Prahe, poľskom Krakove, kanadskom Montreale a Moskve. ESET má zastúpenie vo viac ako 180 krajinách sveta.
TASR informovala Zuzana Hošalová zo spoločnosti ESET.
ml