Categories: Negocios

Así funciona Carbanak, la banda de ciberdelincuentes que ha robado 1.000 millones de dólares

Kaspersky Lab ha anunciado el descubrimiento de un ataque cibernético, que ha bautizado como Carbanak, el nombre del malware que la banda de ciberdelincuentes consiguió introducir en las instituciones financiera y que ha propiciado el robo de más de 1.000 millones de dólares en más de 100 instituciones financieras de varios países del mundo, entre ellos España, Norte de América y dos países de Asia.

De acuerdo con la empresa de seguridad rusa, que ha tabajado conjuntamente con la Interpol y Europol entre otras autoridades, “se estima que las mayores sumas de dinero se obtuvieron hackeando los bancos, consiguiendo robar hasta diez millones de dólares en cada incursión”. 

Se cree que los hackers fueron capaces de saltar a la red interna y localizar los ordenadores de los administradores para videovigilarlos. Esto les permitió ver y grabar todo lo que pasaba en las pantallas del personal que atendía los sistemas de transferencia de dinero en efectivo. Los expertos señalan que la responsabilidad del robo recae en una banda multinacional de ciberdelincuentes de Rusia, Ucrania y otros países de Europa, así como de China, a la que han denominado Carbanak Cibergang.

La banda criminal Carbanak ha utilizado las técnicas de los ataques dirigidos. Dice un comunicado de Kaspersky que “la trama marca el inicio de una nueva etapa en la evolución de la actividad cibercriminal, donde los usuarios maliciosos roban dinero directamente de los bancos y evitando llegar a los usuarios finales“. De media, cada robo de un banco llevó entre dos y cuatro meses, desde que se infecta el primer equipo de la red corporativa del banco hasta hacerse con el dinero.

El funcionamiento de estos ataques comenzaban a través del envío de mails a través de “spear phishing”, una estafa focalizada por correo electrónico que terminaba infectando a la víctima con el malware Carbanak. Los hackers, dice Kaspersky, “fueron capaces de saltar a la red interna y localizar los ordenadores de los administradores para disponer de videovigilancia. Esto les permitió ver y grabar todo lo que pasaba en las pantallas del personal que atendía los sistemas de transferencia de dinero en efectivo”.

Cuando llegó el momento de sacar provecho de sus actividades, los ciberestafadores utilizaron sistemas de pago internacionales de banca online para transferir dinero de las cuentas de los bancos a los suyos. Además, su técnica de incursión en las entidades atacadas incluso les permitía penetrar directamente en el corazón de los sistemas de contabilidad, inflando los saldos en cuentas antes de embolsarse los fondos adicionales a través de una transacción fraudulenta e incluso se hicieron con el control de los cajeros automáticos de los bancos y les ordenaron dispensar dinero en efectivo en un tiempo predeterminado. Cuando el pago se realizaba, uno de la banda estaba esperando junto al cajero para recoger el pago.

Bárbara Bécares

Recent Posts

Amazon prepara una segunda estación logística en Galicia

Abrirá este centro en el municipio coruñés de Cambre. Hasta ahora su única estación logística…

1 día ago

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

1 semana ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

1 semana ago

Vertiv toma parte en el programa de socios de NVIDIA

Se ha unido a NVIDIA Partner Network en calidad de socio de asesoramiento o consultor.

2 semanas ago

Appian da a conocer los mejores partners del año en Appian World 2024

La labor de los partners de Appian para automatizar los procesos de los clientes ha…

2 semanas ago

Llega el servicio Arrow Cloud Object Storage for Backup

Está disponible para socios de canal en Europa, Oriente Medio y África a través de…

2 semanas ago