Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 8 февраля
EUR ЦБ: 75,91 (-0,13)
Инвестиции, 07 фев, 15:53
Курс доллара на 8 февраля
USD ЦБ: 70,89 (+0,29)
Инвестиции, 07 фев, 15:53
Небензя назвал условие для завершения конфликта на Украине Политика, 01:29
Эксперты оценили угрозу от сдвига Аравийской плиты при землетрясении Общество, 00:56
«Федор не входит в топ-5». Почему Емельяненко никогда не выступал в UFC Спорт, 00:30
Глава администрации сообщил о «прилете» в центре Харькова после обстрела Политика, 00:27
Посольство США подтвердило получение ноты от МИД России Политика, 00:24
Число жертв землетрясения в Турции приблизилось к шести тысячам Общество, 00:22
ВМС США показали выловленные в океане детали китайского зонда. Фото Политика, 00:04
Нетворкинг: как заводить полезные знакомства
За 5 дней вы научитесь производить нужное впечатление и извлекать пользу из новых контактов
Прокачать навык
BP и Shell получили рекордную прибыль. Снизят ли они зеленые инвестиции Pro, 00:00
В России стало меньше желающих эмигрировать Общество, 00:00
В городе Ефремов ввели режим ЧС после взрыва газа в жилом доме Общество, 07 фев, 23:58
США обвинили россиянина в помощи Виктору Вексельбергу в обходе санкций Политика, 07 фев, 23:43
Зеленский назначил силовиков губернаторами «прифронтовых» областей Политика, 07 фев, 23:42
Роскомнадзор заблокировал сайт «Московской Хельсинкской группы» Политика, 07 фев, 23:35
Байден запланировал поездку в Польшу к годовщине 24 февраля Политика, 07 фев, 23:32
Финансы ,  
0 

Троянец Panda воровал деньги у россиян

Сайт Московской кольцевой железной дороги использовался хакерами для распространения банковского вируса, заражавшего тысячи компьютеров, в том числе в России, выяснила «Лаборатория Касперского». Взлом сайта зафиксировала и Google
Фото: Сергей Савостьянов / ТАСС
Фото: Сергей Савостьянов / ТАСС

Официальный сайт Московской кольцевой железной дороги (МКЖД), на чьей основе создано Московское центральное кольцо (МЦК), заражен вирусом, который злоумышленники используют для хищения денежных средств у компьютерных пользователей, обнаружили эксперты «Лаборатории Касперского».

На сайте МКЖД 8 июля была выявлена активность известного банковского трояна Panda, сообщили РБК в пресс-службе антивирусной компании. Ресурс был заражен с прошлых выходных. За это время, по оценкам аналитиков, злоумышленники пытались скачать с него банковский вирус несколько сотен раз. Под угрозой оказались несколько тысяч пользователей зараженных компьютеров в мире, на Россию пришлось 27% атак, подсчитали в «Лаборатории Касперского».

Как происходит заражение

Такая компьютерная атака проводится в несколько этапов.

  • Сначала злоумышленники заразили компьютеры, на которые не установлена антивирусная программа, банковским вирусом Panda с помощью рассылки писем, содержащих вредоносный документ. Если заражение проходило успешно, устройство становилось частью сети зараженных компьютеров, удаленно управляемой киберпреступниками без ведома жертвы.
  • На втором этапе был взломан и заражен банковским вирусом сайт МКЖД.
  • Далее вирус Panda на зараженных компьютерах жертв получал команду от злоумышленников на загрузку вируса с сайта МКЖД.
  • Загруженный с сайта вирус начинал скачивать вредоносное программное обеспечение Cobalt Strike, которое используется в атаках на финансовые организации.

Такой сложный по схеме заражения способ хакеры используют для того, чтобы обмануть систему защиты жертвы, объясняют в «Лаборатории Касперского». «Они атакуют легитимный ресурс, который может находиться в так называемых белых списках, и в случае успешного проникновения размещают на нем компоненты вредоносного ПО», — говорят эксперты.

Используя банковский троян Panda, атакующие получают полный контроль над зараженным компьютером и могут вывести деньги жертвы множеством разных способов, объясняет руководитель отдела исследования и детектирования сложных угроз «Лаборатории Касперского» Антон Иванов. С помощью вируса хакеры могут подменить страницы в браузере при онлайн-оплате и перехватить данные банковской карты пользователя. Или с помощью средств удаленного управления воспользоваться онлайн-банкингом жертвы и вывести ее денежные средства на свои счета, приводит примеры эксперт.

Атака с помощью этого вируса особо опасна, если заражение компьютера произошло в финансовой организации, так как Panda имеет функцию удаленного администрирования устройства, предупреждают в «Лаборатории Касперского».

На данный момент специалисты «Лаборатории Касперского» совместно с департаментом информационных технологий (ДИТ) города Москвы устранили проблему с сайтом МКЖД, заверили в антивирусной компании. Но поисковая система Google до сих пор предупреждает пользователей: «Возможно, этот сайт был взломан».

РБК направил запросы в ДИТ и МКЖД. В ДИТ Москвы РБК посоветовали обратиться с этим вопросом в РЖД, где также указали, что это не их вопрос.

Авторы
Теги