Categories: Sicherheit

Operation High Roller: McAfee analysiert automatisierten Millionendiebstahl

McAfee und Guardian Analytics haben eine zwanzigseitige Analyse (PDF) von „Operation High Roller“ vorgelegt – einer Verbrechenskampagne, die systematisch auf geschäftliche Bankkonten abzielt. Zu den genutzten Mitteln zählen Umgehung der Authentifizierung mittels Chip und PIN, automatisch angelegte falsche Konten und Abwicklung betrügerischer Transaktionen durch Server. Diese Methoden haben die Kriminellen mit von SpyEye oder Zeus bekannten Taktiken kombiniert.

Die ersten Betrugsfälle mit dieser Masche beobachteten die Autoren, Dave Marcus von McAfee und Ryan Sherstobitoff von Guardian Analytics, in Italien und Deutschland. Später nahmen die Kriminellen offenbar weitere europäische Länder, aber auch die USA und Kolumbien ins Visier. Ihre Ziele waren stets Geschäftskonten mit 25.000 bis 100.000 Euro Saldo – daher der von McAfee gewählte Name „High Roller“, der auf einen Glücksspieler mit hohem Einsatz verweist.

Die Besonderheit des kriminellen Vorgehens ist den Forschern zufolge ein hoher Grad an Automatisierung. Konnten sie über eine iFrame-Injektion an Daten eines Anwenders gelangen, wurde in Sekundenschnelle dessen Konto mit dem höchsten Guthabenstand identifiziert und ein unauffälliger Betrag um 500 Euro (später auch das Zehnfache) an ein extra geschaffenes Konto überwiesen. Außerdem gelang es den Verbrechern erstmals, die in Europa gängige Authentifizierung mittels Chipkartenleser und PIN zu umgehen.

Fast alle bekannten Diebstähle nach diesem Schema fanden im Jahr 2012 statt. Die Sicherheitsforscher konnten 60 genutzte Server ermitteln. Sie schätzen, dass die Kriminellen insgesamt zwischen 60 Millionen und 2 Milliarden Euro zu entwenden versuchten.

In Deutschland beispielsweise wurde eine Schadenssumme von über 8 Millionen Euro ermittelt. Durchschnittlich buchten die Kriminellen 5499 Euro ab. Das Guthaben der Opferkonten betrug hierzulande im Schnitt 47.924 Euro.


Standorte der 60 für „Operation High Roller“ genutzten Server (Bild: McAfee)

Hinweis: Artikel von ZDNet.de stehen auch in Google Currents zur Verfügung. Jetzt abonnieren.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago