Поддержи журналистские расследования Михаила Ткача

У Росії хакери слали заражені листи банкам і підприємствам

Четвер, 6 грудня 2018, 08:08

Хакери щонайменше з 11 вересня розсилали в російські банки листи з підроблених e-mail-адрес державних установ Російської Федерації.

У листах містився троян RTM для крадіжки грошей із сервісів дистанційного банківського обслуговування і платіжних систем, повідомила РБК компанія з кібербезпеки Group IB.

Адресатами листів були не лише банки, але й промислові та транспортні компанії.

За чотири місяці хакери відправили близько 11 тисяч повідомлень, більша частина з них припала на листопад, менша – на грудень.

Автори листів видавали себе за регіональні управління Міністерства праці, Росспоживнагляду, ФСВП та інші державні установи РФ.

У якості тем листів вказувалося: "Копії документів", "Службова записка" і т.п. До кожного листа додавався архів із трояном.

"Схема розкрадання проста: RTM викачує і запускає засоби віддаленого управління комп'ютером, після чого створюється платіжне доручення і відправляється в систему ДБО або через заражений комп'ютер, або з комп'ютера зловмисника", – зазначили в Group IB.

За оцінкою експертів, у середньому атака на одну юридичну особу приносила хакерам понад 1 мільйон рублів.

Про шкідливі листи в російські банки Group IB повідомляла і 15 листопада. Тоді вказувалася, що послання під виглядом офіційних повідомлень ЦБ отримало близько 50 банків, а також кілька фінансових установ за кордоном.

За даними "Лабораторії Касперського", вірус використовувало угруповання The Silence, в яке входять російськомовні хакери.

Воно й раніше займалося нападами на банки в Росії, Україні, Білорусії, Азербайджані, Польщі, Казахстані та Великобританії, а також на системи управління банкоматами, картковий процесинг і російську систему міжбанківських переказів АРМ КБР.

У кінці жовтня атаку на російські банки здійснило ще одне угрупування хакерів – MoneyTaker. У ході цієї атаки з підробленого адреси "ФінЦЕРТ", структури департаменту інформаційної безпеки ЦБ, також були розіслані листи з небезпечними вкладеннями, замаскованими під угоду про взаємодію з ЦБ з питань моніторингу.

Також стало відомо про кібератаку на 8 банків у Східній Європі за допомогою вірусу DarkVishnya. За даними фахівців "Лабораторії Касперського", вони зазнали збитки в декілька десятків мільйонів доларів. Хакери застосовували гаджети зі шкідливим ПЗ, які впроваджували в будівлі банків або підключали до корпоративних мереж.

Реклама:
Шановні читачі, просимо дотримуватись Правил коментування
11:27
Першу ігрову майку баскетболіста Джордана продали на аукціоні за 4 мільйони доларів
11:21
Зняв прапор РФ і вивісив спіднє: як український підліток висловлював протест у "таборі перевиховання"
11:16
інфографікаПонад дві третини українців довіряють Зеленському – КМІС
11:12
ІнфографікаБільшість українців проти проведення виборів до закінчення війни – КМІС
11:11
Компанія Ariston передумала йти з Росії: Путін вперше скасував націоналізацію
11:03
У "Резерв+" стали доступні відстрочки для людей з інвалідністю
11:03
Курс валют на 27 березня: долар та євро здешевшали
11:02
Трамп без вагань посилить санкції проти Росії, якщо це дасть перевагу – Бессент
11:01
Шана жіночому лідерству та стійкості: промова Севгіль Мусаєвої на церемонії "УП 100. Сила жінок"
10:49
фотоЗатримана в Молдові Гуцул просить Путіна захистити Гагаузію та домогтися її звільнення з-під варти
Усі новини...
Реклама: