Cyberkriminalität – Internationale Onlinebanking-Hacker-Bande gesprengt

Trojaner manipuliert Onlinebanking-Überweisungen

Es begann mit einer Strafanzeige eines geschädigten Internetnutzers aus dem Landkreis Esslingen. Die Polizei fand auf seinem Computer erste Hinweise auf die Manipulation, der er und viele andere Onlinebanking-Kunden zum Opfer gefallen waren. Cyberkriminelle hatten die PCs der Nutzer mit einem Echtzeit-Trojaner infiziert. Der kam per PDF-Datei oder über eine präparierte Internetseite durch eine Schwachstelle im Browser und nistete sich in diesem ein. Weil die Kriminellen die Schadsoftware ständig veränderten, wurde sie auch von aktualisierten Antivirenprogrammen häufig nicht erkannt. Im Laufe der Ermittlungen stellten die Fahnder weltweit rund 2,5 Millionen derart infizierte Computersysteme fest, davon 400.000 in Deutschland.

Wenn der Nutzer mit dem Browser eine Onlinebanking-Sitzung startete, wurde der Trojaner aktiv. Bei der Eingabe der i-TAN zur Online-Überweisung änderte das Schadprogramm den Betrag, den Saldo, den Verwendungszweck und das Empfängerkonto der Überweisung und übermittelte erst danach die Daten an die Bank des Kunden. Der geschädigte Bankkunde konnte die Manipulation nicht erkennen, sogar die Kontoübersichtsseite wurde von dem Trojaner entsprechend manipuliert. Erst auf dem Papier-Kontoauszug war die manipulierte Überweisung zu sehen.

„Gegen diese Masche der Hacker hatten die betroffenen Bankkunden kaum eine Chance„, stellte Klaus Hiller, der Präsident des Landeskriminalamtes Baden-Württemberg, fest.

Die gemeinsame Ermittlungskommission der Landeskriminalämter Baden-Württemberg und Nordrhein-Westfalen unter dem Namen „Katusha„ im Auftrag der Staatsanwaltschaft Stuttgart startete eines der umfangreichsten Ermittlungsverfahren gegen Verbreiter von Schadsoftware und Online-Betrüger, das es bislang in Deutschland gegeben hat. Zugleich verfolgte sie präventive Ziele. Während der Ermittlungen wurden die Banken ständig über neue Entwicklungen informiert, sodass die Geldinstitute die Möglichkeit hatten, bereits erfolgte manipulierte Überweisungen zurückzubuchen, Konten zu sperren und zu sichern. So konnte von den Kunden ein finanzieller Schaden in Höhe von 1,2 Millionen Euro abgewendet und den Tätern ihre mögliche Beute entzogen werden. Dennoch sollen die Haupttäter über 260 manipulierte Überweisungen in Höhe von mindestens 1,65 Millionen Euro in das In- und Ausland getätigt haben können.

Letztlich konnte die internationale Onlinebanking-Hackerbande zerschlagen werden, melden die Behörden. Auch die estnischen und britischen Strafverfolgungsbehörden waren einbezogen worden, die ihrerseits Ermittlungen einleiteten. Bei den Hauptverdächtigen handelt es sich um zwei deutsche, einen britischen und fünf estnische Staatsbürger. Die Auslieferung von vier Tatverdächtigen aus Estland wird derzeit von der Staatsanwaltschaft betrieben. Sieben mutmaßliche Hintermänner sitzen derzeit in Untersuchungshaft. Außerdem wurden 470 sogenannte Finanzagenten ermittelt, die sich bei der fiktiven Firma der Hauptverdächtigen als „Finanzmanager“ beworben hatten. Sie eröffneten bei unterschiedlichen Banken neue Konten, um eingehende Beträge an die Kriminellen weiterzuleiten. Gegen sie wurden Strafverfahren wegen des Verdachts der Geldwäsche eingeleitet. Das BKA rät Internetnutzern unter anderem, die Angebote der Anti-Botnet-Kampagne des BSI und des ECO-Verbandes zur Säuberung infizierter PC-Systeme unter botfrei.de (telespiegel-News vom 15.09.2010) zu nutzen.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Risiko durch „EvilVideo“ – schwerwiegende Sicherheitslücke bei Telegram

Risiko durch „EvilVideo“

Schwerwiegende Sicherheitslücke bei Telegram

Wer die Telegram-App auf seinem Android-Gerät verwendet, muss aufpassen. Aktuell gibt es eine schwerwiegende Sicherheitslücke, die von Cyberkriminellen ausgenutzt wird. In der neusten Version wurde diese bereits geschlossen, weshalb User ihre Anwendung so schnell wie möglich aktualisieren sollten. […]

Das neue Xiaomi Mix Flip – Foldable stellt Samsung-Geräte in den Schatten

Das neue Xiaomi Mix Flip

Foldable stellt Samsung-Geräte in den Schatten

Xiaomi hat sein erstes faltbares Smartphone auf den Markt gebracht. Dank einiger spektakulärer Features ist das neue Xiaomi Mix Flip ein echter Konkurrent für die neuen faltbaren Modelle von Samsung. Wann das Xiaomi-Foldable hierzulande auf den Markt kommt, ist allerdings bisher nicht bekannt. […]

Globale Computerstörung – weltweite IT-Panne mit „historischem Ausmaß“

Globale Computerstörung

Weltweite IT-Panne mit „historischem Ausmaß“

Ein Fehler in einem Software-Update hat heute zu Chaos an Flughäfen, der Schließung von Supermärkten sowie massiven Problemen in Krankenhäusern geführt. Die heutige globale IT-Panne hat weltweite Auswirkungen, deren Ausmaß sich erst noch zeigen wird. Ein Cyberangriff wird ausgeschlossen. […]

Glasfaserausbau – Hamburg übernimmt Hälfte des Netzbetreibers willy.tel

Glasfaserausbau

Hamburg übernimmt Hälfte des Netzbetreibers willy.tel

Die Stadt Hamburg will den Ausbau des Glasfasernetzes schneller vorantreiben. Hierzu ist sie jetzt eine Kooperation mit dem privaten Netzbetreiber willy.tel eingegangen. Durch die Übernahme von 49,9 Prozent des Unternehmens sollen in den nächsten Jahren zahlreiche weitere Haushalte versorgt werden. […]

Zahlungsaufforderung per SMS – Urteil: Forderungen können zulässig sein

Zahlungsaufforderung per SMS

Urteil: Forderungen können zulässig sein

Nicht jede Zahlungsaufforderung per SMS ist Spam. Das OLG Hamm hat entschieden, dass Mahnungen per SMS zulässig sein können. Dies ist dann der Fall, wenn die Forderung berechtigt ist und die Nachricht tagsüber beim Empfänger eingeht. Geklagt hatte der vzbv gegen ein Inkassounternehmen. […]