{"id":4832,"date":"2015-02-16T19:37:51","date_gmt":"2015-02-16T19:37:51","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=4832"},"modified":"2017-09-21T10:42:24","modified_gmt":"2017-09-21T13:42:24","slug":"golpe-hackers-1bilhao-dolares","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/golpe-hackers-1bilhao-dolares\/4832\/","title":{"rendered":"O Golpe do S\u00e9culo"},"content":{"rendered":"<p>Amea\u00e7as Persistentes Avan\u00e7adas, ou APTs, s\u00e3o um assunto para especialistas em Seguran\u00e7a da Informa\u00e7\u00e3o, pois tais ataques geralmente empregam as ferramentas hacker mais sofisticadas. No entanto, para a grande maioria das pessoas tais amea\u00e7as n\u00e3o t\u00eam interesse algum.<\/p>\n<p><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2015\/02\/06135324\/shutterstock_40164067_BL-1.png\" alt=\"\" width=\"640\" height=\"480\"><\/p>\n<p>Para o p\u00fablico em geral, alguns dos ataques mais amplamente divulgados parecem coisa de fic\u00e7\u00e3o. At\u00e9 recentemente, as APTs n\u00e3o foram um problema -pois a maioria teve como alvos organiza\u00e7\u00f5es governamentais, com os detalhes das investiga\u00e7\u00f5es sendo altamente confidenciais e o real efeito econ\u00f4mico dif\u00edcil de avaliar, por raz\u00f5es \u00f3bvias.<\/p>\n<p>No entanto, as coisas est\u00e3o prestes a mudar: as APTs inauguraram sua presen\u00e7a no setor privado, ou, para ser mais exato, no banc\u00e1rio. Os resultados s\u00e3o bastante f\u00e1ceis de avaliar: a perda devido a uma campanha que teve como alvo de dezenas de institui\u00e7\u00f5es financeiras globais totalizou US$ 1 bilh\u00e3o.<\/p>\n<p><strong>O vetor de ataque<\/strong><br>\nPara se infiltrar na intranet do banco, os atacantes utilizaram e-mails direcionados (spear phishing) \u2013 atraindo os usu\u00e1rios a abri-lo e infectando m\u00e1quinas com malware. Uma backdoor, baseada no c\u00f3digo malicioso Carberp, foi instalada no PC da v\u00edtima -da\u00ed vem o nome da campanha: Carbanak.<\/p>\n<div class=\"pullquote\">A perda devido a uma campanha APT que atingiu dezenas de institui\u00e7\u00f5es financeiras globais chegou a US$ 1 bilh\u00e3o<\/div>\n<p>Depois de obter o controle sobre a m\u00e1quina comprometida, os cibercriminosos usaram-na como um ponto de entrada; investigaram a intranet do banco e infectaram outros PCs para descobrir qual deles poderia ser usado para acessar sistemas financeiros cr\u00edticos.<\/p>\n<p>Os criminosos ent\u00e3o estudaram os instrumentos financeiros utilizados pelos bancos, utilizando keyloggers (malware que registra a digita\u00e7\u00e3o) e v\u00edrus que capturam a imagem de tela.<\/p>\n<p>Ent\u00e3o, para completar o esquema, os hackers furtaram os fundos, definindo os m\u00e9todos mais convenientes -via transfer\u00eancia SWIFT ou a cria\u00e7\u00e3o de contas banc\u00e1rias falsas com saques feitos por \u201cmulas\u201d ou por meio de um comando remoto para um caixa eletr\u00f4nico.<\/p>\n<p><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2015\/02\/06135323\/inf_Carbanak_x12802.png\" alt=\"\" width=\"640\"><\/p>\n<p>Em m\u00e9dia, foram necess\u00e1rios de dois a quatro meses para completar o golpe em cada banco v\u00edtima, come\u00e7ando do dia 1 de infec\u00e7\u00e3o at\u00e9 a retirada do dinheiro.<\/p>\n<p><strong>Perda estimada<\/strong><br>\nOs hackers sacaram de cada banco de US$ 2,5 milh\u00f5es a US$ 10 milh\u00f5es \u2013 a quantidade parece impressionante, mesmo quando individualmente. Considerando-se que dezenas -at\u00e9 uma centena- de organiza\u00e7\u00f5es perderam seus fundos devido ao ataque, o desfalque pode ter chegado \u00e0 impressionante cifra de US$ 1 bilh\u00e3o.<\/p>\n<p>Os pa\u00edses que sofreram perdas graves devido ao ataque incluem R\u00fassia, EUA, Alemanha, China e Ucr\u00e2nia. Atualmente, a opera\u00e7\u00e3o Carbanak est\u00e1 expandindo suas opera\u00e7\u00f5es para na Mal\u00e1sia, Nepal, Kuwait e v\u00e1rios pa\u00edses africanos.<\/p>\n<p><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2015\/02\/06135322\/map_Carbanak.png\" alt=\"\" width=\"640\"><\/p>\n<p>Com base nas informa\u00e7\u00f5es da Kasperky Lab, as primeiras amostras de malware usadas na Carbanak foram criadas em agosto de 2013. Os primeiros casos de infec\u00e7\u00e3o datam de dezembro de 2013. O primeiro desvio bem sucedido foi registrado entre fevereiro e abril de 2014, com o pico de ataques em junho de 2014.<\/p>\n<p>Aparentemente, os atacantes n\u00e3o v\u00e3o ai parar at\u00e9 que sejam pegos. Atualmente, v\u00e1rios centros de defesa cibern\u00e9tica nacionais e organiza\u00e7\u00f5es internacionais, incluindo Europol e Interpol, est\u00e3o envolvidos na investiga\u00e7\u00e3o. A Equipe Global de Pesquisa e An\u00e1lise da Kaspersky (GReAT) tamb\u00e9m se juntou ao esfor\u00e7o.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Hackers desviaram US$ 1 bilh\u00e3o de dezenas de bancos em todo o mundo #Carbanak # theSAS2015<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FDJL2&amp;text=Hackers+desviaram+US%24+1+bilh%C3%A3o+de+dezenas+de+bancos+em+todo+o+mundo+%23Carbanak+%23+theSAS2015\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Como se proteger desta amea\u00e7a?<\/strong><br>\nAgora, uma boa not\u00edcia para nossos clientes:<\/p>\n<ul>\n<li>Todos os produtos corporativos da Kaspersky Lab detectam amostras conhecidas de malware Carbanak como Backdoor.Win32.Carbanak e Backdoor.Win32.CarbanakCmd.<\/li>\n<li>A fim de se certificar que seu n\u00edvel de defesa mant\u00e9m-se elevado, recomendamos ativar o m\u00f3dulo de prote\u00e7\u00e3o pr\u00f3-ativa, que est\u00e1 inclu\u00eddo em todas as vers\u00f5es de nossos produtos.<\/li>\n<\/ul>\n<p>Al\u00e9m disso, temos algumas dicas para proteger-se contra esta e outras amea\u00e7as:<\/p>\n<ul>\n<li>Nunca abra e-mails suspeitos, especialmente aqueles com um anexo.<\/li>\n<li>Atualize regularmente o software que voc\u00ea usa. Por exemplo, este muito campanha n\u00e3o emprega vulnerabilidades de 0-day (desconhecidas), mas usa bugs conhecidos, previamente corrigidos pelos fornecedores.<\/li>\n<li>Ative a detec\u00e7\u00e3o heur\u00edstica em seu antiv\u00edrus: isso vai aumentar as chances de detec\u00e7\u00e3o precoce de uma amostra de malware.<\/li>\n<\/ul>\n<p>Voc\u00ea pode encontrar mais informa\u00e7\u00f5es sobre a campanha Carbanak <a title=\"Securelist\" href=\"https:\/\/securelist.com\/blog\/research\/68732\/the-great-bank-robbery-the-carbanak-apt\/\" target=\"_blank\" rel=\"noopener\">no SecureList<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Amea\u00e7as Persistentes Avan\u00e7adas, ou APTs, s\u00e3o um assunto para especialistas em Seguran\u00e7a da Informa\u00e7\u00e3o, pois tais ataques geralmente empregam as ferramentas hacker mais sofisticadas. No entanto, para a grande maioria<\/p>\n","protected":false},"author":421,"featured_media":4834,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[520,521],"class_list":{"0":"post-4832","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-carbanak","10":"tag-sas2015"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/golpe-hackers-1bilhao-dolares\/4832\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/carbanak\/","name":"Carbanak"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4832","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=4832"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4832\/revisions"}],"predecessor-version":[{"id":8076,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4832\/revisions\/8076"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/4834"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=4832"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=4832"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=4832"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}