Criminelen hebben met geavanceerde aanvallen enkele tientallen miljoenen dollars weten te stelen van zeker acht Oost-Europese banken. Onderzoekers van Kaspersky Lab hebben een aantal digitale bankroven beschreven die allemaal dezelfde werkwijze hanteerden, ook wel bekend als DarkVishnya.

De daders hadden steeds een soortgelijke modus operandi. Eerst probeerden ze fysiek toegang tot een gebouw te krijgen, bijvoorbeeld verkleed als monteur, bezorger of sollicitant. Daarna werd ergens buiten het zicht een onbekend apparaat op het netwerk aangesloten.

Het geïnstalleerde apparaat zorgde ervoor dat de criminelen via GPRS of 3G toegang hadden tot het netwerk. Zo konden de criminelen het lokale netwerk doorzoeken naar systemen die betalingen verrichten. Tegelijkertijd werden er brute force-aanvallen uitgevoerd op die systemen.

Lukte het eenmaal om in een betaalsysteem te komen, dan werd er met behulp van MSFvenom voor gezorgd dat ze toegang tot de systemen bleven houden. Daarna werd met behulp van winexesvc.exe of psexec.exe geprobeerd om op afstand bepaalde programma’s te starten.

De aanvallers gebruikten voor hun inbraak altijd een van de volgende drie tools: een klein netbook of goedkope laptop, Raspberry Pi of Bash Bunny, een apparaat voor usb-aanvallen, aldus Kaspersky.

Hoe groot de schade voor de banken precies is, is niet bekend. Kaspersky Lab heeft het over ‘tientallen miljoenen dollars’.