Перейти к основному контенту
Финансы ,  
0 
Эксклюзив

Троянец Panda воровал деньги у россиян

Сайт Московской кольцевой железной дороги использовался хакерами для распространения банковского вируса, заражавшего тысячи компьютеров, в том числе в России, выяснила «Лаборатория Касперского». Взлом сайта зафиксировала и Google
Фото: Сергей Савостьянов / ТАСС
Фото: Сергей Савостьянов / ТАСС

Официальный сайт Московской кольцевой железной дороги (МКЖД), на чьей основе создано Московское центральное кольцо (МЦК), заражен вирусом, который злоумышленники используют для хищения денежных средств у компьютерных пользователей, обнаружили эксперты «Лаборатории Касперского».

На сайте МКЖД 8 июля была выявлена активность известного банковского трояна Panda, сообщили РБК в пресс-службе антивирусной компании. Ресурс был заражен с прошлых выходных. За это время, по оценкам аналитиков, злоумышленники пытались скачать с него банковский вирус несколько сотен раз. Под угрозой оказались несколько тысяч пользователей зараженных компьютеров в мире, на Россию пришлось 27% атак, подсчитали в «Лаборатории Касперского».

Как происходит заражение

Такая компьютерная атака проводится в несколько этапов.

  • Сначала злоумышленники заразили компьютеры, на которые не установлена антивирусная программа, банковским вирусом Panda с помощью рассылки писем, содержащих вредоносный документ. Если заражение проходило успешно, устройство становилось частью сети зараженных компьютеров, удаленно управляемой киберпреступниками без ведома жертвы.
  • На втором этапе был взломан и заражен банковским вирусом сайт МКЖД.
  • Далее вирус Panda на зараженных компьютерах жертв получал команду от злоумышленников на загрузку вируса с сайта МКЖД.
  • Загруженный с сайта вирус начинал скачивать вредоносное программное обеспечение Cobalt Strike, которое используется в атаках на финансовые организации.

Такой сложный по схеме заражения способ хакеры используют для того, чтобы обмануть систему защиты жертвы, объясняют в «Лаборатории Касперского». «Они атакуют легитимный ресурс, который может находиться в так называемых белых списках, и в случае успешного проникновения размещают на нем компоненты вредоносного ПО», — говорят эксперты.

Используя банковский троян Panda, атакующие получают полный контроль над зараженным компьютером и могут вывести деньги жертвы множеством разных способов, объясняет руководитель отдела исследования и детектирования сложных угроз «Лаборатории Касперского» Антон Иванов. С помощью вируса хакеры могут подменить страницы в браузере при онлайн-оплате и перехватить данные банковской карты пользователя. Или с помощью средств удаленного управления воспользоваться онлайн-банкингом жертвы и вывести ее денежные средства на свои счета, приводит примеры эксперт.

Атака с помощью этого вируса особо опасна, если заражение компьютера произошло в финансовой организации, так как Panda имеет функцию удаленного администрирования устройства, предупреждают в «Лаборатории Касперского».

На данный момент специалисты «Лаборатории Касперского» совместно с департаментом информационных технологий (ДИТ) города Москвы устранили проблему с сайтом МКЖД, заверили в антивирусной компании. Но поисковая система Google до сих пор предупреждает пользователей: «Возможно, этот сайт был взломан».

РБК направил запросы в ДИТ и МКЖД. В ДИТ Москвы РБК посоветовали обратиться с этим вопросом в РЖД, где также указали, что это не их вопрос.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 7 сентября
EUR ЦБ: 99,72 (+0,52)
Инвестиции, 06 сен, 18:13
Курс доллара на 7 сентября
USD ЦБ: 89,82 (+0,12)
Инвестиции, 06 сен, 18:13
Кремль анонсировал встречу Путина с избранными губернаторамиПолитика, 04:46
Еще в девяти регионах на выборах победили действующие губернаторыПолитика, 04:35
В Асбесте произошла массовая драка у бара с участием «сына миллионера»Политика, 04:18
Киев отозвал главу посольства в Грузии из-за «непонимания реалий»Политика, 04:02
Путин в поздравлении Ким Чен Ыну выразил надежду на усиление партнерстваПолитика, 03:30
Алаудинов заявил о попытке прорыва ВСУ на двух участках в Курской областиПолитика, 03:21
Следовавший из Москвы в Стамбул самолет незапланированно сел в ВаршавеОбщество, 03:09
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В Киеве прозвучали взрывыПолитика, 02:57
Захарова оценила слова Шольца о расследовании подрыва «Северных потоков»Политика, 02:38
Эксперты назвали срок превращения Маска в первого в мире триллионераПолитика, 02:18
МИД Белоруссии рассказал о требовании Запада к ЛукашенкоПолитика, 01:49
Собянин заявил о 300 атаках на систему ДЭГ в МосквеПолитика, 01:22
В Белгородской области потушили загоревшиеся после атаки ВСУ резервуарыПолитика, 01:06
Итоговая явка на ДЭГ в ходе единого дня голосования составила 90%Политика, 00:54