Операция High Roller

Pause

Операция High Roller — серия кибермошенничеств в банковской системе, зафиксированных в различных частях мира. Для сбора информации злоумышленники использовали технологии киберколлекшн, что позволяло получать данные с персональных компьютеров и смартфонов и затем осуществлять электронный взлом банковских счетов. В 2012 году подробный анализ операции провели компании McAfee и Guardian Analytics. В результате осуществлённых атак с банковских счетов было похищено порядка 78 миллионов долларов США. Взломщики управляли атаками с серверов, находящихся в России, Албании и Китае, осуществляя электронные переводы средств[1].

Технические особенности

Этот кибератак характеризуется следующими особенностями[2]:

  • обход механи́зма аутентификации по чипу и PIN-коду;
    • обход двухфакторной аутентификации и смарт-карт осуществлялся с помощью веб-инъекций и автоматизированных JavaScript-сценариев, которые запрашивали токен у пользователя на этапе входа в систему, после чего проводили транзакцию в фоновом режиме[3];
  • отсутствие необходимости участия человека в процессе атаки;
  • управление процессом с облачных серверов (а не непосредственно с ПК злоумышленников), что ещё больше затрудняет отслеживание;
    • инфраструктура базировалась на абузоустойчивых (bulletproof) провайдерах и включала выделенные серверы управления и транзакций, при этом для скрытия активности использовались обфускация кода и динамическое перемещение серверов[3];
  • включение элементов «глубокого понимания внутренней структуры»;
  • атаки были направлены на банки Европы, США и Колумбии;
  • были затронуты различные классы финансовых организаций: кредитные кооперативы, крупные международные банки, региональные банки, а также лица с крупным капиталом.

Хотя некоторые источники предполагают, что операция является развитием атаки «человек в браузере» (MITB, MitB, MIB, MiB), отмечается, что в Операции High Roller уровень автоматизации был значительно выше, что отличает её от традиционных методов[4]. Операция стала развитием технологий, заложенных в банковских троянах Zeus и SpyEye, что дало толчок развитию систем автоматического перевода (ATS) и переходу к сервер-центричной модели атак[3][5].

Примечания

  1. ↑ Danielle Walker. Фрод-кампания High Roller продолжается, происхождение раскрыто (англ.). SC Magazine (29 октября 2012). Дата обращения: 27 августа 2026. Архивировано 1 ноября 2012 года.
  2. ↑ Michael Rundle. Операция High Roller (англ.). Huffington Post (26 июня 2012). Дата обращения: 27 августа 2026.
  3. ↑ 1 2 3 Operation High Roller: The New Face of Cybercrime. Cyber Campaigns (май 2013). Дата обращения: 27 августа 2026.
  4. ↑ Операция High Roller: кража средств у состоятельных клиентов с помощью облачных мюлов (англ.). The Register (27 июня 2012). Дата обращения: 27 августа 2026.
  5. ↑ Operation High Roller: The $100 Million Cybercrime Ring That Targeted The Rich. Business Insider (26 июня 2012). Дата обращения: 27 августа 2026.

Категории

Pause