Перейти к основному контенту
Технологии и медиа ,  
0 

«Лаборатория Касперского» предупредила о новой атаке на российские банки

В «Лаборатории Касперского» выяснили, что хакеры рассылают работникам банков зараженные письма, которые маскируются под письма от реальных людей. Текст такого письма часто выглядит как стандартный запрос на открытие счета
Фото: Павел Головкин / АР
Фото: Павел Головкин / АР

«Лаборатория Касперского» сообщила о новой целевой кибератаке на российские банки под названием Silence («Тишина»). Сообщение компании размещено в блоге на Telegraph.

По данным «Лаборатории», «первая волна» этой атаки началась еще в июле 2017 года, однако продолжается и сейчас, и представляет собой «опасную тенденцию», поскольку использует легитимные администраторские инструменты, чтобы оставаться незамеченной.

«Это усложняет как обнаружение атаки, так и атрибуцию», — считает старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин. Он считает, что ​активность этой хакерской группы растет, поскольку атака Silence была зафиксирована уже в нескольких странах: кроме российских финансовых организаций под ударом оказались банки Армении и Малайзии.

Злоумышленники рассылают фишинговые письма, используя инфраструктуру уже зараженных учреждений: они отправляют сообщения от имени настоящих сотрудников, что позволяет им практически не вызывать подозрений. В зараженных письмах содержатся зараженные вложения формата .chm. «Часто текст выглядит как стандартный запрос на открытие счета», — отмечают в «Лаборатории Касперского».

При этом, если пользователь это вложение открывает, его компьютер оказывается заражен сразу несколькими модулями троянца, главная цель которых ​— собрать информацию об устройстве и отправить ее управляющему серверу. Модули вредоносного программного обеспечения маскируются под службы Windows, предупреждают эксперты.

«Например, один из главных, который делает скриншоты экрана зараженного компьютера, идентифицируется как служба Default monitor», — отмечается в сообщении.

Попадая в корпоративную сеть, злоумышленники получают возможность изучать инфраструктуру банка и следить за рабочей активностью его сотрудников — получать записи видео с экрана монитора сотрудника во время ежедневной рабочей активности.

Полученные данные позволяют хакерам изучить поведение сотрудников компании и в дальнейшем осуществлять кражу или перевод средств.

Эксперты сообщили о «сотнях атак» вируса Bad Rabbit
Технологии и медиа
Фото:Steve Marcus / Reuters

24 октября вирус-вымогатель Bad Rabbit попытался атаковать российские банки из топ-20, сообщала компания Group-IB, занимающаяся расследованиями киберпреступлений. По словам ее гендиректора Ильи Сачкова, атака была проведена на инфраструктуру российских банков, которые используют систему обнаружения вторжений компании, однако, какие именно банки подверглись атаке, он не уточнил.

Центр мониторинга и реагирования на компьютерные атаки (ФинЦЕРТ) Центробанка зафиксировал эту атаку на российские банки, однако компрометации ресурсов финансовых организаций экспертами ФинЦЕРТа зафиксировано не было.

В Эстонии рассматривают возможность отправки войск на Украину

Путин провел совещание Совбеза в обновленном составе. Видео

Плановые отключения горячей воды в Москве отложили из-за холодов

Госдума утвердила вице-премьеров нового правительства. Список

Бывшего министра экономики Казахстана приговорили к 24 годам за убийство жены

АвтоВАЗ поднял цены на модели Lada. Опубликован новый прайс-лист

На Украине сменили главу войск «Харьков» на фоне продвижения армии России

Володин: «Приезжающие в Россию мигранты должны знать русский язык»

Суд в Москве запретил распространять в интернете объявления о работе «для славян»

Что будет с акциями Yandex N.V.? Раскрыты условия обмена и выкупа

Белоусов высказался о ситуации с социальной поддержкой военных

МВД объявило в розыск правнучку советского летчика Валерия Чкалова

Кристина Орбакайте опубликовала архивное фото с матерью Аллой Пугачевой

В Москве квартиры стали чаще продавать со значительными скидками

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней


 

.

Лента новостей
Курс евро на 14 мая
EUR ЦБ: 98,85 (—)
Инвестиции, 17:07
Курс доллара на 14 мая
USD ЦБ: 91,63 (—)
Инвестиции, 17:07
В Грузии назвали дату финального принятия закона об иноагентах Политика, 22:09
В Архангельске загорелся стоящий на ремонте теплоход «Ломоносов» Общество, 21:53
Президент Сербии решил вернуть посла в Киев Политика, 21:42
Стал известен самый ценный игрок КХЛ сезона 2023/24 Спорт, 21:41
Захарова заявила, что Запад не интересует будущее украинцев Политика, 21:40
Как Андрей Белоусов прошел первый этап назначения министром обороны Политика, 21:36
Суд арестовал начальника автоколонны, автобус которой упал в Мойку Общество, 21:27
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
Экс-владельцы ЧЭМК попросили приостановить исполнение судебных актов Бизнес, 21:10
Правительство не поддержало снижение штрафов за рекламу без маркировки Политика, 21:02
Le Parisien узнала о стычке президента ПСЖ с уходящим из клуба Мбаппе Спорт, 20:57
В НАТО заявили, что при поражении Украины «нечего будет восстанавливать» Политика, 20:54
Минобороны сообщило об уничтожении шести бомб над Белгородской областью Политика, 20:50
ЦБ выявил случаи конфликта интересов на IPO Финансы, 20:29
Восемь человек погибли в результате падения рекламного щита в Мумбаи Общество, 20:27