Перейти к основному контенту
Технологии и медиа ,  
0 

«Лаборатория Касперского» предупредила о новой атаке на российские банки

В «Лаборатории Касперского» выяснили, что хакеры рассылают работникам банков зараженные письма, которые маскируются под письма от реальных людей. Текст такого письма часто выглядит как стандартный запрос на открытие счета
Фото: Павел Головкин / АР
Фото: Павел Головкин / АР

«Лаборатория Касперского» сообщила о новой целевой кибератаке на российские банки под названием Silence («Тишина»). Сообщение компании размещено в блоге на Telegraph.

По данным «Лаборатории», «первая волна» этой атаки началась еще в июле 2017 года, однако продолжается и сейчас, и представляет собой «опасную тенденцию», поскольку использует легитимные администраторские инструменты, чтобы оставаться незамеченной.

«Это усложняет как обнаружение атаки, так и атрибуцию», — считает старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин. Он считает, что ​активность этой хакерской группы растет, поскольку атака Silence была зафиксирована уже в нескольких странах: кроме российских финансовых организаций под ударом оказались банки Армении и Малайзии.

Злоумышленники рассылают фишинговые письма, используя инфраструктуру уже зараженных учреждений: они отправляют сообщения от имени настоящих сотрудников, что позволяет им практически не вызывать подозрений. В зараженных письмах содержатся зараженные вложения формата .chm. «Часто текст выглядит как стандартный запрос на открытие счета», — отмечают в «Лаборатории Касперского».

При этом, если пользователь это вложение открывает, его компьютер оказывается заражен сразу несколькими модулями троянца, главная цель которых ​— собрать информацию об устройстве и отправить ее управляющему серверу. Модули вредоносного программного обеспечения маскируются под службы Windows, предупреждают эксперты.

«Например, один из главных, который делает скриншоты экрана зараженного компьютера, идентифицируется как служба Default monitor», — отмечается в сообщении.

Попадая в корпоративную сеть, злоумышленники получают возможность изучать инфраструктуру банка и следить за рабочей активностью его сотрудников — получать записи видео с экрана монитора сотрудника во время ежедневной рабочей активности.

Полученные данные позволяют хакерам изучить поведение сотрудников компании и в дальнейшем осуществлять кражу или перевод средств.

Эксперты сообщили о «сотнях атак» вируса Bad Rabbit
Технологии и медиа
Фото:Steve Marcus / Reuters

24 октября вирус-вымогатель Bad Rabbit попытался атаковать российские банки из топ-20, сообщала компания Group-IB, занимающаяся расследованиями киберпреступлений. По словам ее гендиректора Ильи Сачкова, атака была проведена на инфраструктуру российских банков, которые используют систему обнаружения вторжений компании, однако, какие именно банки подверглись атаке, он не уточнил.

Центр мониторинга и реагирования на компьютерные атаки (ФинЦЕРТ) Центробанка зафиксировал эту атаку на российские банки, однако компрометации ресурсов финансовых организаций экспертами ФинЦЕРТа зафиксировано не было.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Авторы
Теги
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 21 мая
EUR ЦБ: 89,97 (-0,54)
Инвестиции, 20 мая, 19:29
Курс доллара на 21 мая
USD ЦБ: 80,31 (-0,11)
Инвестиции, 20 мая, 19:29
NYT узнала, что Трамп сказал Зеленскому после звонка Путину Политика, 02:31
Глава Пентагона назвал цели новой системы ПРО США «Золотой купол» Политика, 02:17
Рубио рассказал, когда США хотят получить условия России для перемирия Политика, 01:52
Нетаньяху отозвал делегацию из Дохи из-за отказа ХАМАС принять план США Политика, 01:36
Второй подозреваемый в поджоге дома Стармера родился на Украине Политика, 01:09
В Раменском и Жуковском предупредили об угрозе дронов Общество, 00:59
В аэропорту Калуги временно ограничили прием и отправку самолетов Политика, 00:28
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Расписание ОГЭ в 2025 году. Календарь экзаменов и резервных дней Общество, 00:13
Трамп пообещал обсудить с Путиным проблему размещения оружия в космосе Политика, 00:10
Определились все четвертьфинальные пары плей-офф ЧМ по хоккею Спорт, 00:02
Эксперт РАН предложила отменить языковые тесты и квоты для мигрантовПодписка на РБК, 00:01
Россияне за год стали больше пить Общество, 00:00
Google представил ИИ-генератор видео со звуком и пообещал новую эру Технологии и медиа, 20 мая, 23:41
Трамп ответил на требования Зеленского о санкциях против России Политика, 20 мая, 23:36