Перейти к основному контенту
Финансы⁠,
0
Эксклюзив

Троянец Panda воровал деньги у россиян

Сайт Московской кольцевой железной дороги использовался хакерами для распространения банковского вируса, заражавшего тысячи компьютеров, в том числе в России, выяснила «Лаборатория Касперского». Взлом сайта зафиксировала и Google
Фото: Сергей Савостьянов / ТАСС
Фото: Сергей Савостьянов / ТАСС

Официальный сайт Московской кольцевой железной дороги (МКЖД), на чьей основе создано Московское центральное кольцо (МЦК), заражен вирусом, который злоумышленники используют для хищения денежных средств у компьютерных пользователей, обнаружили эксперты «Лаборатории Касперского».

На сайте МКЖД 8 июля была выявлена активность известного банковского трояна Panda, сообщили РБК в пресс-службе антивирусной компании. Ресурс был заражен с прошлых выходных. За это время, по оценкам аналитиков, злоумышленники пытались скачать с него банковский вирус несколько сотен раз. Под угрозой оказались несколько тысяч пользователей зараженных компьютеров в мире, на Россию пришлось 27% атак, подсчитали в «Лаборатории Касперского».

Как происходит заражение

Такая компьютерная атака проводится в несколько этапов.

  • Сначала злоумышленники заразили компьютеры, на которые не установлена антивирусная программа, банковским вирусом Panda с помощью рассылки писем, содержащих вредоносный документ. Если заражение проходило успешно, устройство становилось частью сети зараженных компьютеров, удаленно управляемой киберпреступниками без ведома жертвы.
  • На втором этапе был взломан и заражен банковским вирусом сайт МКЖД.
  • Далее вирус Panda на зараженных компьютерах жертв получал команду от злоумышленников на загрузку вируса с сайта МКЖД.
  • Загруженный с сайта вирус начинал скачивать вредоносное программное обеспечение Cobalt Strike, которое используется в атаках на финансовые организации.

Такой сложный по схеме заражения способ хакеры используют для того, чтобы обмануть систему защиты жертвы, объясняют в «Лаборатории Касперского». «Они атакуют легитимный ресурс, который может находиться в так называемых белых списках, и в случае успешного проникновения размещают на нем компоненты вредоносного ПО», — говорят эксперты.

Используя банковский троян Panda, атакующие получают полный контроль над зараженным компьютером и могут вывести деньги жертвы множеством разных способов, объясняет руководитель отдела исследования и детектирования сложных угроз «Лаборатории Касперского» Антон Иванов. С помощью вируса хакеры могут подменить страницы в браузере при онлайн-оплате и перехватить данные банковской карты пользователя. Или с помощью средств удаленного управления воспользоваться онлайн-банкингом жертвы и вывести ее денежные средства на свои счета, приводит примеры эксперт.

Атака с помощью этого вируса особо опасна, если заражение компьютера произошло в финансовой организации, так как Panda имеет функцию удаленного администрирования устройства, предупреждают в «Лаборатории Касперского».

На данный момент специалисты «Лаборатории Касперского» совместно с департаментом информационных технологий (ДИТ) города Москвы устранили проблему с сайтом МКЖД, заверили в антивирусной компании. Но поисковая система Google до сих пор предупреждает пользователей: «Возможно, этот сайт был взломан».

РБК направил запросы в ДИТ и МКЖД. В ДИТ Москвы РБК посоветовали обратиться с этим вопросом в РЖД, где также указали, что это не их вопрос.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 января
EUR ЦБ: 90,16 (-0,38)
Инвестиции, 19 янв, 17:49
Курс доллара на 20 января
USD ЦБ: 77,76 (-0,08)
Инвестиции, 19 янв, 17:49
Почему придется играть в офисную политику, даже если этого не хочется Образование, 10:35
Силовики проверят телеграм-каналы в Белгороде из-за данных о повреждениях Политика, 10:24
Российский чемпион НХЛ попал в ДТП и пропустил матч с «Вашингтоном» Спорт, 10:23
Meta потеряла $70 млрд на создании метавселенной. В чем тайна провалаПодписка на РБК, 10:22
«Сбер» обновил рекорд по чистой прибыли третий год подряд Финансы, 10:20
ФСБ заявила о ликвидации мужчины, готовившего теракт в Ставрополе Политика, 10:20
Овечкин продлил безголевую серию в НХЛ до четырех матчей Спорт, 10:14
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Что делать руководителю, если команда не может договоритьсяПодписка на РБК, 10:07
Большой гид по «Серии плюс»: чем интересны кварталы ПИК нового поколения РБК и ПИК, 10:03
Военная операция на Украине. Онлайн Политика, 10:00
Норвегия предупредит граждан о конфискации имущества в случае войны Политика, 10:00
Трамп опубликовал сообщение от Макрона о приглашении россиян на G7 Политика, 09:58
«УП» назвала «неприятный нюанс» подписания мирного соглашения Украиной Политика, 09:49
Посол заявил об угрозе Дании отобрать землю у представительства России Политика, 09:48