Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Татарстан⁠,
0

«Лаборатория Касперского» выявила ряд хакерских атак на российские банки

В ряде случае ИТ-системы банков пытались взломать с помощью троянской программы Silence (Тишина), который рассылался с помощью фишинговых писем
Фото: Business-vector.info
Фото: Business-vector.info

«Тактически эта атака очень похожа на «эталонную банковскую APT-кампанию» — нашумевший Carbanak: рассылка фишинговых писем по организациям, вредонос во вложении, а дальше — слежка за сотрудниками и внезапная мошенническая транзакция. Метод проверенный, он уже добыл злоумышленникам миллиарды долларов», - говорится в сообщении «Лаборатории Касперского».

Впрочем, эксперты отмечают, что на этот раз авторы атаки усовершенствовали нестареющую уловку с письмом. Заразив инфраструктуру одной организации и прочно в ней обосновавшись, злоумышленники начинают рассылать «договора» партнерам. То есть следующим жертвам фишинговое письмо приходит с адреса реально существующего сотрудника и подписано им. Это значительно повышает вероятность того, что на вредоносное вложение кликнут. Когда сотрудник финансовой организации пытается открыть приложенный договор (а это файл с расширением .chm, файл справки Microsoft), автоматически запускается вложенный в него html-файл, содержащий вредоносный javascript. Скрипт загружает и активирует дроппер, а тот уже подгружает модули троянца Silence, работающие как службы Windows: модуль управления и контроля, модуль записи активности экрана, модуль связи с управляющими серверами и программу для удаленного выполнения консольных команд. «Таким образом злоумышленники начинают собирать данные о зараженной сети и записывают изображения с экранов сотрудников. Сначала мониторят всех поголовно, но потом фокусируются на тех, кто может обладать нужной информацией. Когда авторы атаки досконально понимают, как работают информационные системы жертвы, они отдают приказ на перевод финансов на свои счета», - уточняется в сообщении «Лаборатории Касперского».

Ранее Вирус-шифровальщик BadRabbit атаковал предприятия и банки Татарстана. По данным Центра информационной безопасности Университета Иннополис, 24 октября хакерским атакам подверглись промышленные предприятия и кредитно-финансовые организации республики.

Как рассказал изданию РБК-Татарстан руководитель Центра информационной безопасности университета Иннополис Сергей Петренко, корпоративные системы информационной безопасности предприятий Татарстана с этой атакой справились успешно.

Авторы
Теги

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 17 декабря
EUR ЦБ: 93,81 (+0,58)
Инвестиции, 15:47
Курс доллара на 17 декабря
USD ЦБ: 79,43 (-0,02)
Инвестиции, 15:47
Все новости Татарстан
Путин связал состояние государственности Украины с «золотыми унитазами» Политика, 16:08
Путин заявил, что Россия готова вести мирные переговоры Политика, 16:06
Дептранс предупредил о временно перекрытых улицах в центре Москвы Общество, 16:03
Отделившаяся от QIWI компания перезапустит электронные кошельки в России Финансы, 16:01
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 16:00
Покупательница квартиры Долиной впервые сделала публичное заявление Общество, 15:57
Простота и отсутствие вычурности: каким будет новый жилой дом от TATE РБК и TATE, 15:51
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
Самозапрет на сим-карты: зачем нужен и как его установить или снять База знаний, 15:49
Сын Цзю нанес американскому боксеру Веласкесу первое в карьере поражение Спорт, 15:46
Москва полицентричная: как развитие новых районов изменило жизнь горожан РБК и ГАЛС, 15:40
Мультфильм Бронзита попал в шорт-лист премии «Оскар». Ленты аниматора Life, 15:37
Путин заявил, что Россия настаивает на нерасширении НАТО на Восток Политика, 15:35
В Казани прогнозируют рост средней зарплаты до ₽110 тыс. Татарстан, 15:35 
Трем российским саночникам запретили участвовать в этапе Кубка мира в США Спорт, 15:31