АТАКА APT SILENCE ЗАТРОНУЛА БОЛЕЕ 80 ТЫС. АДРЕСАТОВ
Группировка Silence провела масштабную атаку на российский финансовый сектор, для прикрытия воспользовавшись деловой повесткой. Письмо с опасным зловредом, замаскированное под приглашение на предстоящий в феврале форум iFin-2019, получили десятки тысяч сотрудников банков и крупных платежных систем.
Первые зараженные сообщения были зафиксированы 16 января, через несколько часов после рассылки официального приглашения на форум. По мнению аналитиков компании Group-IB, обнаруживших атаку, в своих письмах злоумышленники использовали отредактированную версию реального анонса, в которой получателей просили заполнить приложенную анкету. За это пользователям обещали бесплатные пригласительные билеты и размещение названия их банка на сайте форума.
Помимо этой рассылки в рамках январской кампании специалисты Group-IB обнаружили еще две — от имени несуществующих банков «Банк ICA» и «Банкуралпром». В тексте содержалась просьба оперативно открыть корреспондентский счет, во вложении якобы находился договор.
Во всех случаях при открытии приложенного ZIP-архива на компьютер жертвы загружался троян Silence, он же TrueBot. При помощи этого зловреда преступники закрепляются в зараженной системе и мониторят работу организации. Собрав необходимую информацию, они крадут средства со счетов банка. TrueBot ранее фигурировал исключительно в атаках группировки Silence. Это позволило экспертам сразу определить организатора кампании.
Злоумышленники использовали в своих письмах реальное приглашение на форум и правдоподобный запрос на открытие корреспондентского счета. По мнению аналитиков, это говорит о том, что участники Silence имеют прямое отношение к финансовым компаниям.
Ранее, незадолго перед Новым годом, злоумышленники провели атаки от лица реально существующей фармацевтической компании. Преступники продемонстрировали глубокое знание устройства этой организации, в письмах сообщалось множество деталей. Чтобы повысить вероятность успеха, мошенники торопили жертв с принятием решения.
Другие новости
Арестованы хакеры, которые заразили троянской программой свыше 1000000 смартфонов
Российские правоохранительные органы арестовали членов кибергруппировки Cron, похищавших денежные средства с банковских счетов граждан, используя вредоносную программу для смартфонов.
10.07.17
Компьютер можно взломать посредством субтитров
Компьютер можно взломать посредством субтитров Механизм загрузки и обработки файлов с субтитрами для фильмов видеоплеерами может позволить хакерам выполнить код и захватить контроль над целевой системой.
10.07.17
Российские хакеры оказались непричастны к атакам во Франции
Глава французского агентства по кибербезопасности Гийом Пупар заявил о том, что его ведомство не нашло никаких признаков того, что за атаками во время президентской кампании стояли хакеры из России.
10.07.17