Календарь мероприятий


"Лаборатория Касперского" сообщила о новой целевой кибератаке на банки РФ

   Российская антивирусная компания "Лаборатория Касперского" сообщила о новой целевой кибератаке на российские банки под названием Silence. Об этом говорится в сообщении компании.
   "Эксперты "Лаборатории Касперского" обнаружили новую целевую атаку на финансовые организации России, Армении и Малайзии", - отмечается в сообщении.
Как говорится в сообщении "Лаборатории Касперского", первая волна атаки началась еще в июле 2017 года, новые атаки осуществляются и сейчас. В пресс-службе компании пояснили ТАСС, что информация об атаке стала публичной только сейчас.
   Злоумышленники рассылают фишинговые письма с вредоносными вложениями. "Лаборатория Касперского" отмечает, что хакеры могут использовать для этого инфраструктуру уже зараженных учреждений и отправлять сообщения от имени настоящих сотрудников. "Таким образом они практически не вызывали подозрений. Часто текст выглядит как стандартный запрос на открытие счета", - уточняется в сообщении.
   Если пользователь открывает вредоносное вложение (которое имеет формат .chm), то его компьютер оказывается заражен сразу несколькими модулями троянца, поясняет "Лаборатория Касперского". Цель вредоносной программы - собрать информацию об устройстве и отправить ее управляющему серверу. "При этом все модули запускаются, маскируясь под службы Windows. Например, один из главных, который делает скриншоты экрана зараженного компьютера, идентифицируется как служба Default monitor", - отмечается в сообщении.
   После того, как хакеры попадают в корпоративную сеть, они получают возможность изучать инфраструктуру банка, а также следить за сотрудниками. Так, например, злоумышленники могут получать записи видео с экрана монитора сотрудника во время ежедневной рабочей активности. "Таким образом злоумышленники выясняют, как все устроено в конкретной организации. После изучения и анализа данных киберпреступники осуществляют кражу или перевод денег", - поясняет "Лаборатория Каспреского".
   Старший антивирусный эксперт "Лаборатории Касперского" Сергей Ложкин рассказал, что активность этой хакерской группы растет, поскольку атака Silence была зафиксирована уже в нескольких странах. "Злоумышленники используют легитимные администраторские инструменты, чтобы оставаться незамеченными. Это усложняет как обнаружение атаки, так и атрибуцию", - отметил он. По словам эксперта, киберперступники в последнее время все чаще используют подобные техники. "Это очень тревожная тенденция: судя по всему, они будут активно применяться и в будущем", - резюмировал он.

Источник: ТАСС http://tass.ru/ekonomika/4691342


 

01.11.2017

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.06.2015
Очередное обновление ББТ от 26.06.2015
30.04.2015
Очередное обновление ББТ от 30.04.2015
27.02.2015
Очередное обновление ББТ от 26.02.2015
31.01.2015
Внеочередное обновление ББТ от 30.01.2015
24.12.2014
Очередное обновление ББТ от 24.12.2014 Все новости
Наши мероприятия
19.05.2017
Открытая сертификация банковских специалистов
18.05.2017
Открытая сертификация банковских специалистов
17.05.2017
Открытая сертификация банковских специалистов
16.05.2017
Открытая сертификация банковских специалистов
15.05.2017
Открытая сертификация банковских специалистов Все новости
Новости для банков
15.03.2023
Комитет Госдумы поддержал проект о цифровом рубле
15.03.2023
Россияне смогут получить возмещение по вкладам через "Госуслуги"
15.03.2023
Законопроект, обязующий банки возвращать похищенные со счетов средства, принят в I чтении
15.03.2023
Райффайзенбанк введет плату за ведение валютных счетов некоторых юрлиц
14.03.2023
Банки Кубы начали принимать карты "Мир" Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.12.2018
Очередное обновление Электронной Библиотеки Банка. Занесено 60 документов Все новости