«Лаборатория Касперского» выявила новую хакерскую атаку на банки России

31/10/2017 - 19:06 (по МСК)

На банки России, Армении и Малайзии совершена кибератака, которая называется Silence. Об этом сообщается в блоге «Лаборатории Касперского». По данным компании, атаки начались еще в июле 2017 года и продолжается сейчас.

Как отмечает «Лаборатория Касперского», сначала рассылаются фишинговые письма с вредоносными вложениями. При этом сообщения отправляются от имени настоящих сотрудников для того, чтобы отвлечь бдительность пользователя.  «Часто текст выглядит как стандартный запрос на открытие счета», —  рассказали в компании.

При открытии вредоносного вложения (формат .chm) компьютер заражается несколькими модулями троянского вируса. «При этом все модули запускаются, маскируясь под службы Windows. Например, один из главных, который делает скриншоты экрана зараженного компьютера, идентифицируется как служба Default monitor»,— уточнили в компании.

Дальше у хакеров появляется доступ в корпоративную сеть, где они получают возможность изучать инфраструктуру банка, а также следить за сотрудниками. Таким образом, атаковавшие ресурс могут осуществить кражу или перевод денег.

RNS в «Лаборатории Касперского» сообщили, что жертвами целевой атаки Silence в России стали около 10 банков. «"Лаборатория Касперского" уведомила об атаке Silence подразделение Центробанка — FinCert. В России жертв атаки оказалось больше, чем в других регионах. Около 10 российских банков пострадали от атаки», — сообщили в  компании.

В блоге на Telegraph старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин отметил, что применение «легитимных администраторских инструментов» для анонимности усложняет обнаружение атаки. «Такие техники в последнее время все чаще используются киберпреступниками, это очень тревожная тенденция: судя по всему, они будут активно применяться и в будущем», — подчеркнул Ложкин.

Ранее в результате атаки вируса Bad Rabbit пострадали сайты изданий «Интерфакс», «Аргументы недели» и «Фонтанка», а также одесский аэропорт, метрополитен в Киеве и Министерство инфраструктуры Украины. За разблокировку компьютера вирус требовал 0,05 биткоина (около 300 долларов). 

 

Также по теме
    Другие новости
    В Ставропольском крае задержали подростков, которые сожгли Библию в мангале. СК возбудил дело об оскорблении чувств верующих Вчера в 23:30 В Финляндии арестовали трех студентов из России по подозрению в вывозе из страны товаров двойного назначения Вчера в 23:28 Комитет Госдумы поддержал запрет «иноагентам» участвовать в выборах Вчера в 20:43 Мэр Орска заявил, что уйти в отставку во время наводнения было бы «не по-государственному» Вчера в 20:39 Главу комиссии молодежного парламента при Госдуме арестовали за пост с «символикой ЛГБТ» Вчера в 20:38 Минюст внес в реестр «нежелательных» организаций «Комитет ингушской независимости» Вчера в 20:37 Суд продлил на полгода арест режиссерке Жене Беркович и драматургу Светлане Петрийчук Вчера в 20:36 Настя Ивлеева рассказала о поездке на аннексированные украинские территории Вчера в 14:30 В Белгородской области дрон атаковал автобус Вчера в 14:29 Российские врачи выступили в поддержку педиатра Надежды Буяновой Вчера в 00:05