Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации
Общество Касперский: Российские банки атакует «тишина»

Касперский: Российские банки атакует «тишина»

472

«Лаборатория Касперского» предупредила о новой целевой кибератаке на российские банки: вирус распространяется через компьютеры сотрудников, которые открывают письма, маскирующиеся под запрос о стандартной операции.

Как сообщили в компании 31 октября, первая волна началась ещё в июле этого года, вторая продолжается сейчас. Кроме российских банков, жертвами хакеров стали также финансовые организации Армении и Малайзии. За незаметность и скрытность атака получила название Silence («Тишина»).

Эксперты выяснили, что заражение происходит через фишинговые письма с вредоносными вложениями – известная, но от этого не менее эффективная техника. Текст сообщения не вызывает подозрений и зачастую похож на запрос об открытии счета, который приходит от реальных сотрудников организаций, которые «подхватили» инфекцию ранее.

Письмо подселяет в компьютер сразу несколько модулей троянцев, которые поражают корпоративную сеть и «шпионят» для мошенников. Компьютеры при этом продолжают исправно работать, а хакеры получают возможность шпионить за работниками и получать нужную информацию о конкретном банке. Такая «подготовительная работа» позволяет им незаметно украсть или перевести деньги.

«То, что атака Silence была зафиксирована уже в нескольких странах, говорит о растущей активности группы. (…) Такие техники в последнее время все чаще используются киберпреступниками, это очень тревожная тенденция: судя по всему, они будут активно применяться и в будущем», — предупредил Сергей Ложкин, старший антивирусный эксперт «Лаборатории Касперского».

Напомним, 24 октября новый вирус-шифровальщик BadRabbit парализовал работу «Интерфакса», заразил компьютеры киевского метрополитена, одесского аэропорта, ряда украинских СМИ и попытался атаковать российские банки из топ-20. В этот же день злоумышленники также взломали серверы АЖУРа, но выкуп в биткоинах не потребовали – «Фонтанка» уже писала, кто и почему мог стоять за атакой. Эксперты согласились, что в этом случае действия вируса больше напоминали саботаж.

ПО ТЕМЕ
Лайк
LIKE0
Смех
HAPPY0
Удивление
SURPRISED0
Гнев
ANGRY0
Печаль
SAD0
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
Присоединиться
Самые яркие фото и видео дня — в наших группах в социальных сетях