Categories: Sicherheit

Operation High Roller: McAfee analysiert automatisierten Millionendiebstahl

McAfee und Guardian Analytics haben eine zwanzigseitige Analyse (PDF) von „Operation High Roller“ vorgelegt – einer Verbrechenskampagne, die systematisch auf geschäftliche Bankkonten abzielt. Zu den genutzten Mitteln zählen Umgehung der Authentifizierung mittels Chip und PIN, automatisch angelegte falsche Konten und Abwicklung betrügerischer Transaktionen durch Server. Diese Methoden haben die Kriminellen mit von SpyEye oder Zeus bekannten Taktiken kombiniert.

Die ersten Betrugsfälle mit dieser Masche beobachteten die Autoren, Dave Marcus von McAfee und Ryan Sherstobitoff von Guardian Analytics, in Italien und Deutschland. Später nahmen die Kriminellen offenbar weitere europäische Länder, aber auch die USA und Kolumbien ins Visier. Ihre Ziele waren stets Geschäftskonten mit 25.000 bis 100.000 Euro Saldo – daher der von McAfee gewählte Name „High Roller“, der auf einen Glücksspieler mit hohem Einsatz verweist.

Die Besonderheit des kriminellen Vorgehens ist den Forschern zufolge ein hoher Grad an Automatisierung. Konnten sie über eine iFrame-Injektion an Daten eines Anwenders gelangen, wurde in Sekundenschnelle dessen Konto mit dem höchsten Guthabenstand identifiziert und ein unauffälliger Betrag um 500 Euro (später auch das Zehnfache) an ein extra geschaffenes Konto überwiesen. Außerdem gelang es den Verbrechern erstmals, die in Europa gängige Authentifizierung mittels Chipkartenleser und PIN zu umgehen.

Fast alle bekannten Diebstähle nach diesem Schema fanden im Jahr 2012 statt. Die Sicherheitsforscher konnten 60 genutzte Server ermitteln. Sie schätzen, dass die Kriminellen insgesamt zwischen 60 Millionen und 2 Milliarden Euro zu entwenden versuchten.

In Deutschland beispielsweise wurde eine Schadenssumme von über 8 Millionen Euro ermittelt. Durchschnittlich buchten die Kriminellen 5499 Euro ab. Das Guthaben der Opferkonten betrug hierzulande im Schnitt 47.924 Euro.


Standorte der 60 für „Operation High Roller“ genutzten Server (Bild: McAfee)

Hinweis: Artikel von ZDNet.de stehen auch in Google Currents zur Verfügung. Jetzt abonnieren.

ZDNet.de Redaktion

Recent Posts

Gartner: Halbleiterumsätze steigen 2025 voraussichtlich um 14 Prozent

Speicherchips und GPUs für KI-Server beflügeln das Wachstum. Die Nachfrage aus dem Automobil- und Industriesektor…

1 Stunde ago

Deutlicher Anstieg der Cyberangriffe auf deutsche Unternehmen

Hierzulande liegt das Wachstum im dritten Quartal gegenüber dem Vorjahreszeitraum bei 78 Prozent. In Österreich…

13 Stunden ago

310 Mio. Euro: Irische Datenschutz- behörde verhängt Bußgeld gegen LinkedIn

Die Datenschützer kritisieren die Nutzung von Kundendaten für gezielte Werbung auf LinkedIn. Die Microsoft-Tochter muss…

3 Tagen ago

Deutscher Cybersicherheitsmarkt erstmals elfstellig

Im Jahresvergleich legen die Ausgaben für IT Security um fast 14 Prozent zu. Gut die…

4 Tagen ago

14,6 Millionen geleakte Konten in Deutschland im dritten Quartal

Mehr Datenverstöße registriert Surfshark in den USA, Frankreich und Russland. Hierzulande werden im dritten Quartal…

4 Tagen ago

Google schließt drei schwerwiegende Sicherheitslücken in Chrome 130

Browsererweiterungen können die Sicherheitsfunktion Site Isolation aushebeln. Betroffen sind Chrome für Windows, macOS und Linux.

4 Tagen ago