«Лаборатория Касперского» предупредила о новой целевой кибератаке на российские банки: вирус распространяется через компьютеры сотрудников, которые открывают письма, маскирующиеся под запрос о стандартной операции.
Как сообщили в компании 31 октября, первая волна началась ещё в июле этого года, вторая продолжается сейчас. Кроме российских банков, жертвами хакеров стали также финансовые организации Армении и Малайзии. За незаметность и скрытность атака получила название Silence («Тишина»).
Эксперты выяснили, что заражение происходит через фишинговые письма с вредоносными вложениями – известная, но от этого не менее эффективная техника. Текст сообщения не вызывает подозрений и зачастую похож на запрос об открытии счета, который приходит от реальных сотрудников организаций, которые «подхватили» инфекцию ранее.
Письмо подселяет в компьютер сразу несколько модулей троянцев, которые поражают корпоративную сеть и «шпионят» для мошенников. Компьютеры при этом продолжают исправно работать, а хакеры получают возможность шпионить за работниками и получать нужную информацию о конкретном банке. Такая «подготовительная работа» позволяет им незаметно украсть или перевести деньги.
«То, что атака Silence была зафиксирована уже в нескольких странах, говорит о растущей активности группы. (…) Такие техники в последнее время все чаще используются киберпреступниками, это очень тревожная тенденция: судя по всему, они будут активно применяться и в будущем», — предупредил Сергей Ложкин, старший антивирусный эксперт «Лаборатории Касперского».
Напомним, 24 октября новый вирус-шифровальщик BadRabbit парализовал работу «Интерфакса», заразил компьютеры киевского метрополитена, одесского аэропорта, ряда украинских СМИ и попытался атаковать российские банки из топ-20. В этот же день злоумышленники также взломали серверы АЖУРа, но выкуп в биткоинах не потребовали – «Фонтанка» уже писала, кто и почему мог стоять за атакой. Эксперты согласились, что в этом случае действия вируса больше напоминали саботаж.