«Лаборатория Касперского» выявила новую хакерскую атаку на банки России

31/10/2017 - 19:06 (по МСК)

На банки России, Армении и Малайзии совершена кибератака, которая называется Silence. Об этом сообщается в блоге «Лаборатории Касперского». По данным компании, атаки начались еще в июле 2017 года и продолжается сейчас.

Как отмечает «Лаборатория Касперского», сначала рассылаются фишинговые письма с вредоносными вложениями. При этом сообщения отправляются от имени настоящих сотрудников для того, чтобы отвлечь бдительность пользователя.  «Часто текст выглядит как стандартный запрос на открытие счета», —  рассказали в компании.

При открытии вредоносного вложения (формат .chm) компьютер заражается несколькими модулями троянского вируса. «При этом все модули запускаются, маскируясь под службы Windows. Например, один из главных, который делает скриншоты экрана зараженного компьютера, идентифицируется как служба Default monitor»,— уточнили в компании.

Дальше у хакеров появляется доступ в корпоративную сеть, где они получают возможность изучать инфраструктуру банка, а также следить за сотрудниками. Таким образом, атаковавшие ресурс могут осуществить кражу или перевод денег.

RNS в «Лаборатории Касперского» сообщили, что жертвами целевой атаки Silence в России стали около 10 банков. «"Лаборатория Касперского" уведомила об атаке Silence подразделение Центробанка — FinCert. В России жертв атаки оказалось больше, чем в других регионах. Около 10 российских банков пострадали от атаки», — сообщили в  компании.

В блоге на Telegraph старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин отметил, что применение «легитимных администраторских инструментов» для анонимности усложняет обнаружение атаки. «Такие техники в последнее время все чаще используются киберпреступниками, это очень тревожная тенденция: судя по всему, они будут активно применяться и в будущем», — подчеркнул Ложкин.

Ранее в результате атаки вируса Bad Rabbit пострадали сайты изданий «Интерфакс», «Аргументы недели» и «Фонтанка», а также одесский аэропорт, метрополитен в Киеве и Министерство инфраструктуры Украины. За разблокировку компьютера вирус требовал 0,05 биткоина (около 300 долларов). 

 

Также по теме
    Другие новости
    США тайно поставили Украине ракеты дальнего радиуса действия ATACMS Сегодня в 22:41 Сергей Шойгу своим приказом отстранил Тимура Иванова от должности замминистра Сегодня в 22:40 Байден подписал закон о помощи Украине Сегодня в 18:22 В Госдуме предложили сажать за диверсию на 35 лет Сегодня в 16:27 Вагнеровца, который по возвращении с войны убил пенсионерку, приговорили к 22 годам колонии Сегодня в 16:26 Суд арестовал замминистра обороны Тимура Иванова Сегодня в 16:25 «Важные истории»: замминистра обороны Тимура Иванова подозревают в госизмене Сегодня в 12:47 Gazeta Wyborcza: один из подозреваемых в нападении на Леонида Волкова — боец ММА и фанат футбольного клуба «Легия» Сегодня в 12:46 РПЦ запретила в служении священника, который провел панихиду по Алексею Навальному Сегодня в 12:46 В Смоленской области после атаки беспилотников произошли пожары на «энергетических объектах» Сегодня в 12:45