Найдена связь между ФСБ России и хакерами, похитившими из банков $1 млрд

25 мая 2015 20:00 #16097 от ICT
Веб-сайт Федеральной службы безопасности (ФСБ) России размещен на том же сервере, на котором находился командно-контрольный сервер злоумышленников, похитивших крупную сумму денег в рамках операции Carbanak. Об этом в блоге антивирусной компании Trend Micro рассказал ее старший специалист по изучению угроз Максим Гончаров. Организаторы кибероперации Carbanak размещали свой командно-контрольный сервер (C&C-сервер) на домене systemsvc.net. Теперь этот домен указывает на тот же IP-адрес, по которому размещен веб-сервер ФСБ, пояснил сотрудник Trend Micro. Информацию об адресе он получил из бесплатного сервиса Domain Tools. Помимо FSB.ru и systemsvc.net, этот сервис сообщил еще о трех сайтах, использующих тот же IP-адрес, — andary.ru, ilovegermany.pw и inflamed-mind.ru. Все эти ресурсы в настоящее время недоступны. Согласно описанию, владельцем IP-адреса является компания «РТКомм», входящая в группу «Ростелеком». «Это недоразумение или чья-то шутка», — попытался смягчить выводы от своей находки Максим Гончаров. «Я не знаю, почему так произошло. Я сомневаюсь в том, чтобы ФСБ захотела использовать адрес, связанный с атакой Carbanak. Вероятно, владелец домена просто пошутил», — предположил он после проверки данных адреса (по результатам которой он не нашел каких-либо доказательств причастности ФСБ к атаке). Кибероперация Carbanak была раскрыта в начале 2015 г. Специалисты признали ее беспрецедентной по своему уровню. Атаки затронули около 100 банков, размещенных по всему миру, включая Россию, США, Европу, Китай, Индию, Бразилию, Австралию и другие государства и регионы. Преступники вторгались в банковские сети и за один рейд воровали до $10 млн со счетов банка. Эксперты признали высокий профессионализма участников группировки, так как, проникнув в банковскую сеть, они некоторое время изучали принципы работы системы безопасности банка для того, чтобы впоследствии выставить свои действия как легитимные. По причине такого подхода не имело значения, какое программное обеспечение установлено в банке, даже если оно было уникальным.
C&C-сервер хакеров имел тот же IP-адрес, по которому размещен веб-сайт ФСБ России
Информация о домене systemsvc.net По данным Trend Micro, злоумышленники проникали в сети банков с помощью трояна Carberp, рассылаемого в электронных письмах. После установки в системе посредством известных уязвимостей троян позволял хакерам дистанционно получать скриншоты экрана, похищать куки и системную информацию. Получив доступ к компьютеру жертвы, злоумышленники изучали его работу и таким образом понимали, как им самим можно получить доступ к банковским счетам. Группировка в общей сложности похитила около $1 млрд с банковских счетов. Название кибероперации Carbanak происходит от соединения двух слов: Anunak (название хакерской группировки) и Carberp (название трояна, который они использовали). Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В России легализуют связь между беспилотными автомобилями13.58Среда, 21 июня 2017
    Найдена зияющая «дыра» в приложениях для банкинга. Клиенты крупнейших банков мира рискуют остаться без денег13.28Четверг, 07 декабря 2017
    «Билайн» снизил комиссию за переводы между картами разных банков до 1%11.64Понедельник, 08 августа 2016
    «Банк Финсервис» запустил мобильные переводы между картами любых банков11.52Понедельник, 29 мая 2017
    "Восточный экспресс банк" запустил P2P-переводы между картами любых российских банков11.4Понедельник, 26 января 2015
    "Абсолют Банк" запустил новый сервис денежных переводов между картами различных банков11.28Вторник, 11 августа 2015
    "Раском" улучшил связь между столицами11.02Вторник, 21 апреля 2015
    Аналитики нашли связь между тратами на ТВ-рекламу и посещаемостью сайтов10.67Среда, 23 сентября 2015
    Аналитики нашли связь между бюджетами на ТВ-рекламу и посещаемостью сайтов10.67Четверг, 24 сентября 2015
    «Идея Mail.Ru» обеспечит двустороннюю связь между пользователями и разработчиком10.67Среда, 21 сентября 2016

    Мы в соц. сетях