Хакеры Carbanak возвращаются в Россию |
09.09.2015 20:00
Кибергруппировка Carbanak, похитившая сотни миллионов долларов, вернулась в Россию. Об этом говорят в международной антивирусной компании Eset.
По словам экспертов, были обнаружены вирусы, при помощи которых хакеры осуществляют таргетированные атаки на крупные финансовые учреждения, среди которых банки - Forex-трейдеры из России, США, Германии, Объединенных Арабских Эмиратов, Великобритании и некоторых других стран.
В Carbanak используют несколько семейств вредоносных программ, основанных на разных кодовых базах, но содержащих общие черты, например, подписи на основе одного цифрового сертификата. Среди прочих инструментов кибергруппировка применяет троян Win32/Spy.Agent.ORM, бэкдор Win32/Wemosis для кражи конфиденциальных данных карт с PoS-терминалов и вирус Win32/Spy.Sekur.
Одним из вариантов атаки киберпреступников является отправка по электронной почте фишинговых сообщений с вредоносным вложением в виде RTF-файла с различными эксплойтами или файла в формате SCR. В частности, были замечены следующие названия вложенных опасных файлов: "АО «АЛЬФА-БАНК» ДОГОВОР.scr", "Перечень материалов для блокировки от 04.08.2015г.scr", "Правила Банка России от 06.08.2015.pdf %много_пробелов% .scr" и др.
Источник: DailyComm
По словам экспертов, были обнаружены вирусы, при помощи которых хакеры осуществляют таргетированные атаки на крупные финансовые учреждения, среди которых банки - Forex-трейдеры из России, США, Германии, Объединенных Арабских Эмиратов, Великобритании и некоторых других стран.
В Carbanak используют несколько семейств вредоносных программ, основанных на разных кодовых базах, но содержащих общие черты, например, подписи на основе одного цифрового сертификата. Среди прочих инструментов кибергруппировка применяет троян Win32/Spy.Agent.ORM, бэкдор Win32/Wemosis для кражи конфиденциальных данных карт с PoS-терминалов и вирус Win32/Spy.Sekur.
Одним из вариантов атаки киберпреступников является отправка по электронной почте фишинговых сообщений с вредоносным вложением в виде RTF-файла с различными эксплойтами или файла в формате SCR. В частности, были замечены следующие названия вложенных опасных файлов: "АО «АЛЬФА-БАНК» ДОГОВОР.scr", "Перечень материалов для блокировки от 04.08.2015г.scr", "Правила Банка России от 06.08.2015.pdf %много_пробелов% .scr" и др.
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022