A Luuuk néven emlegetett akció első jeleit még január 20-án fedezték fel, amikor is Kasperskyék egy olyan szervert azonosítottak a neten, amelynek kezelőpanelja egy bankszámlákra szakosodott trójai program egyértelmű nyomait mutatta.
A szakértők tranzakciós naplókat is azonosítottak a szerveren, amelyek tartalmazzák, hogy mely számlákról mekkora összegeket loptak el. Összességében csaknem kétszáz olasz és török áldozatot lehetett azonosítani. A leemelt összegek 1700–39 000 euró között mozognak.
A számlák megcsapolása már egy hete zajlott, amikor a C&C szervert felfedezték. A bűnözők néhány nap alatt jó 500 000 euróval károsították meg a kontótulajdonosokat. Két nappal azután, hogy a szervert felfedezték, a bűnözők eltávolítottak minden bizonyítékot, amelyekkel nyomon lehetett volna őket követni. Csakhogy a szakértők szerint ez korántsem a Luuuk-kampány végét jelzi.
A Luuuk esetében a bűnözők a fontos pénzügyi adatokat a Zeus vírus segítségével automatikusan fogták el, és a kétes ügyleteket azonnal végrehajtották, mihelyt az áldozatok bejelentkeztek online bankszámlájukra.
A Kaspersky Lab szerint a pénzlopáshoz használt rosszindulatú eszközök – például a „man-in-the-browser” típusú támadások ellen – létezik hatékonyan védő biztonsági technológia; segítségével észlelhetők és blokkolhatók a gyanús tranzakciók.

