Cyberbankraub unter der Tarnung einer DoS-Attacke

Immer häufiger tarnen Angreifer ihre Attacken unter einem DDOS-Angriff. Während die Betroffenen versuchen, ihre Dienste wieder zum Laufen zu bekommen, erfolgt dann der eigentliche Angriff, bei dem die Kriminellen Millionenbeträge von den Konten abziehen wollen.

DDOS-Attacken werden auf eine neue Art genutzt. Sicherheitsbeauftragte konzentrieren sich darauf, die Erreichbarkeit der Website und die betreffenden Dienste sicherzustellen. Gleichzeitig erfolgt eine viel ernsthaftere Attacke, berichtet die Gartner-Analystin und Sicherheitsexpertin Avivah Litan.

Typisch seien dabei kurze DDoS-Angriffe (Distributed Denial of Service) oder solche von geringer Intensität. Sie stünden jedoch in keinem Zusammenhang mit den DDoS-Angriffswellen im Winter und Frühling, von denen die Websites von JP Morgan, Wells Fargo, Bank of America, Citigroup, HSBC und weiteren Banken betroffen waren. “Es waren nicht die politisch motivierten Gruppen”, sagte Litan gegenüber SC Magazine. “Es war eine getarnte DDoS-Attacke von geringer Intensität, also nicht etwas, was ihre Website für Stunden unerreichbar macht.”

Mindestens drei Banken wurden der Analystin zufolge unter solchen Umständen um Millionenbeträge erleichtert – die Namen der betroffenen Institute wollte sie jedoch nicht nennen. “Wenn DDoS angelaufen ist, dann geht es bei der Attacke darum, den Payment-Switch zu übernehmen über ein Benutzerkonto mit entsprechenden Berechtigungen”, schreibt sie in einem Blog. “Statt in ein Kundenkonto nach dem anderen gehen zu müssen, können die Kriminellen einfach den Master-Payment-Switch betätigen und so viel Geld wie möglich von so vielen Konten wie möglich bewegen, bevor ihr Eindringen bemerkt wird.”

Zum Schutz gegen ein solches Vorgehen hält Litan für ratsam, das elektronische Überweisungssystem während eines DDoS-Angriffs zu verlangsamen, um rechtzeitige Eingriffe zu ermöglichen und Überweisungen noch aufhalten zu können. Außerdem empfiehlt sie mehrstufige Abwehrmaßnahmen, um solche Betrugsversuche zu verhindern.

Sicherheitsforscher der Dell SecureWorks Counter Threat Unit hatten schon im April in einer Studie (PDF) beschrieben, wie ein verbreitetes DDoS-Toolkit namens Dirt Jumper zum Einsatz kam, um Bankmitarbeiter von versuchten millionenschweren elektronischen Geldüberweisungen in Höhe von bis zu 2,1 Millionen Dollar abzulenken. Im letzten September warnten Finanzinstitutionen und das FBI in einer gemeinsamen Erklärung (PDF) davor, dass das auf dem Schwarzmarkt für 200 Dollar zu erwerbende Toolkit als Nebelwand benutzt werde, damit betrügerische Überweisungen mit kompromittierten Anmeldedaten von Bankmitarbeitern nicht rechtzeitig bemerkt werden.

 

Dell_Secureworks_Verwundbarkeiten
Immer mehr DDOS-Attacken dienen bei Angriffen auf Banken der Tarnung. Quelle: Dell SecureWorks

 

[mit Material von Bernd Kling, ZDNet.de]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.