Перейти к основному контенту
Финансы ,  
0 
Эксклюзив

Троянец Panda воровал деньги у россиян

Сайт Московской кольцевой железной дороги использовался хакерами для распространения банковского вируса, заражавшего тысячи компьютеров, в том числе в России, выяснила «Лаборатория Касперского». Взлом сайта зафиксировала и Google
Фото: Сергей Савостьянов / ТАСС
Фото: Сергей Савостьянов / ТАСС

Официальный сайт Московской кольцевой железной дороги (МКЖД), на чьей основе создано Московское центральное кольцо (МЦК), заражен вирусом, который злоумышленники используют для хищения денежных средств у компьютерных пользователей, обнаружили эксперты «Лаборатории Касперского».

На сайте МКЖД 8 июля была выявлена активность известного банковского трояна Panda, сообщили РБК в пресс-службе антивирусной компании. Ресурс был заражен с прошлых выходных. За это время, по оценкам аналитиков, злоумышленники пытались скачать с него банковский вирус несколько сотен раз. Под угрозой оказались несколько тысяч пользователей зараженных компьютеров в мире, на Россию пришлось 27% атак, подсчитали в «Лаборатории Касперского».

Как происходит заражение

Такая компьютерная атака проводится в несколько этапов.

  • Сначала злоумышленники заразили компьютеры, на которые не установлена антивирусная программа, банковским вирусом Panda с помощью рассылки писем, содержащих вредоносный документ. Если заражение проходило успешно, устройство становилось частью сети зараженных компьютеров, удаленно управляемой киберпреступниками без ведома жертвы.
  • На втором этапе был взломан и заражен банковским вирусом сайт МКЖД.
  • Далее вирус Panda на зараженных компьютерах жертв получал команду от злоумышленников на загрузку вируса с сайта МКЖД.
  • Загруженный с сайта вирус начинал скачивать вредоносное программное обеспечение Cobalt Strike, которое используется в атаках на финансовые организации.

Такой сложный по схеме заражения способ хакеры используют для того, чтобы обмануть систему защиты жертвы, объясняют в «Лаборатории Касперского». «Они атакуют легитимный ресурс, который может находиться в так называемых белых списках, и в случае успешного проникновения размещают на нем компоненты вредоносного ПО», — говорят эксперты.

Используя банковский троян Panda, атакующие получают полный контроль над зараженным компьютером и могут вывести деньги жертвы множеством разных способов, объясняет руководитель отдела исследования и детектирования сложных угроз «Лаборатории Касперского» Антон Иванов. С помощью вируса хакеры могут подменить страницы в браузере при онлайн-оплате и перехватить данные банковской карты пользователя. Или с помощью средств удаленного управления воспользоваться онлайн-банкингом жертвы и вывести ее денежные средства на свои счета, приводит примеры эксперт.

Атака с помощью этого вируса особо опасна, если заражение компьютера произошло в финансовой организации, так как Panda имеет функцию удаленного администрирования устройства, предупреждают в «Лаборатории Касперского».

На данный момент специалисты «Лаборатории Касперского» совместно с департаментом информационных технологий (ДИТ) города Москвы устранили проблему с сайтом МКЖД, заверили в антивирусной компании. Но поисковая система Google до сих пор предупреждает пользователей: «Возможно, этот сайт был взломан».

РБК направил запросы в ДИТ и МКЖД. В ДИТ Москвы РБК посоветовали обратиться с этим вопросом в РЖД, где также указали, что это не их вопрос.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 20 апреля
EUR ЦБ: 99,58 (-0,95)
Инвестиции, 19 апр, 16:51
Курс доллара на 20 апреля
USD ЦБ: 93,44 (-0,65)
Инвестиции, 19 апр, 16:51
Над Тульской областью сбили дрон Политика, 02:08
КНДР испытала новую зенитную ракету Политика, 02:00
США ввели санкции против МЗКТ и трех китайских фирм Политика, 01:46
Два человека погибли при атаке дронов на белгородское село Пороз Политика, 01:39
Власти Украины сообщили о повреждениях в порту Южный под Одессой Политика, 01:31
МВД назвало причины задержания латвийского рэпера Платины в Томске Общество, 01:11
Украинские военные назвали два тяжелых для ВСУ места боев Политика, 01:05
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Дрон взорвался возле электроподстанции в Калужской области Политика, 00:52
Дрон атаковал село Истобное в Белгородской области Политика, 00:36
Белый дом выразил готовность немедленно возобновить поставки оружия Киеву Политика, 00:26
Американца осудили за помощь в обходе санкций против украинского олигарха Общество, 00:08
ПВО уничтожила пять беспилотников над Курской областью Политика, 00:06
Русское звено и «волшебный сезон». Как россияне переписали историю НХЛ Спорт, 00:00
Аэропорт Владикавказа закрыли на полчаса из-за ямы после удара молнии Общество, 19 апр, 23:56