«Лаборатория Касперского» зафиксировала новую кибератаку на российские банки

Антивирусная компания «Лаборатория Касперского» сообщает о новой целевой кибератаке на банки России, Армении и Малайзии. Атака получила название Silence. Эксперты установили, что первая волна атаки началась еще в июле 2017 года, а новые осуществляются и сейчас.

Заражение происходит через целевые фишинговые письма с вредоносными вложениями. Например, атакующие используют инфраструктуру уже зараженных учреждений и отправляют сообщения от имени настоящих сотрудников. Таким образом они практически не вызывали подозрений. Часто текст выглядит как стандартный запрос на открытие счета.

При открытии вредоносного вложения в формате .chm, компьютер оказывается заражен сразу несколькими модулями троянца. Целью вредоносной программы является сбор информации об устройстве и отправка ее управляющему серверу.

«При этом все модули запускаются, маскируясь под службы Windows. Например, один из главных, который делает скриншоты экрана зараженного компьютера, идентифицируется как служба Default monitor», - сообщается в блоге «Лаборатории Касперского». - После того, как хакеры попадают в корпоративную сеть, они получают возможность изучать инфраструктуру банка, а также следить за сотрудниками. После изучения и анализа данных киберпреступники осуществляют кражу или перевод денег».

Отмечается, что атака Silence была зафиксирована в нескольких странах, это может свидетельствовать о растущей активности группы.

Напомним, недавно сообщалось о распространении вируса Bad Rabbit, требующего за разблокировку каждого компьютера выкуп в размере 0,05 биткоина. Основная часть зараженных вирусом-шифровальщиком компьютеров находится в России, но атаки отмечались также на Украине, в Германии и Турции.

 

preview Google News начал удалять из выдачи ссылки на пророссийские СМИ

Google News начал удалять из выдачи ссылки на пророссийские СМИ

Интернет-издание «Федеральное агентство новостей» (ФАН) заявило, что в агрегаторе Google News с 27 октября прекратилась выдача его новостей в поиске
preview MAPS.ME запускает рейтинговую платформу отзывов и пользовательских оценок

MAPS.ME запускает рейтинговую платформу отзывов и пользовательских оценок

Сервис MAPS.ME запускает собственную платформу с отзывами и оценками пользователей, которые можно будет оставлять не только ресторанам и кафе, но и другим объектам, в том числе...
preview Все популярные VPN-сервисы согласились блокировать запрещенные сайты

Все популярные VPN-сервисы согласились блокировать запрещенные сайты

Все наиболее популярные в России VPN-сервисы и анонимайзеры согласились исполнять вступивший в силу сегодня, 1 ноября, закон о блокировке запрещенных сайтов
preview В Одноклассниках появился платный видеоконтент

В Одноклассниках появился платный видеоконтент

Социальная сеть Одноклассники начнет транслировать фильмы и сериалы компании Yellow, Black and White от онлайн-кинотеатра Start.ru
preview Majestic начал использовать Google Search Console API

Majestic начал использовать Google Search Console API

Команда Majestic объявила, что сервис начал использовать Google Search Console API для проверки позиций и получения данных по ключевым словам...
preview Пользователи TamTam получили возможность совершать голосовые и видеозвонки

Пользователи TamTam получили возможность совершать голосовые и видеозвонки

Пользователи мессенджера TamTam теперь могут совершать голосовые и видеозвонки