«Лаборатория Касперского» обнаружила новую целевую атаку на российские банки

31 окт 2017 18:40 #62909 от ICT
Эксперты «Лаборатории Касперского» обнаружили новую целевую атаку на финансовые организации России, Армении и Малайзии. Первая волна атак началась в июле 2017 года, а новые осуществляются и сейчас. За свою незаметность и скрытность атака получила название Silence («Тишина»). Злоумышленники пользуются известной, но по-прежнему очень эффективной техникой. Заражение происходит через целевые фишинговые письма с вредоносными вложениями. Например, атакующие используют инфраструктуру уже зараженных учреждений и отправляют сообщения от имени настоящих сотрудников. Таким образом они практически не вызывали подозрений. Часто текст выглядит как стандартный запрос на открытие счета.
Вложенный файл:
Фишинговое письмо выглядит как обычный запрос на открытие счета Письма содержат вредоносные вложения в формате .chm – файлы со встроенными скриптами запускают целую цепочку событий. В результате простого открытия вложения компьютер оказывается заражен сразу несколькими модулями троянца, конечная цель которых — собрать информацию об устройстве и отправить ее управляющему серверу. При этом все модули запускаются, маскируясь под службы Windows. Например, один из главных, который делает скриншоты экрана зараженного компьютера, идентифицируется как служба Default monitor. Проникнув в корпоративную сеть, мошенники получают возможность изучать инфраструктуру банка, а также следить за сотрудниками: например, с помощью записи видео с экрана монитора во время ежедневной рабочей активности. Таким образом злоумышленники выясняют, как все устроено в конкретной организации. После изучения и анализа данных киберпреступники осуществляют кражу или перевод денег. «Атаки на банки и финансовые организации — один из самых эффективных способов обогащения для киберпреступников. То, что атака Silence была зафиксирована уже в нескольких странах, говорит о растущей активности группы. При этом злоумышленники используют легитимные администраторские инструменты, чтобы оставаться незамеченными. Это усложняет как обнаружение атаки, так и атрибуцию. Такие техники в последнее время все чаще используются киберпреступниками, это очень тревожная тенденция: судя по всему, они будут активно применяться и в будущем», — сказал Сергей Ложкин, старший антивирусный эксперт «Лаборатории Касперского». Для эффективной защиты от целевых атак необходим комплекс мер с использованием технологий нового поколения для обнаружения аномалий. Пример подобного решения — платформа Kaspersky Anti Targeted Attack(KATA). Она собирает информацию обо всех событиях в сети, находит аномалии и объединяет их в инциденты. При этом все подозрительные файлы проходят проверку в безопасной среде — так называемой «песочнице». А чтобы ликвидировать бреши в инфраструктуре, которыми могут воспользоваться злоумышленники, эффективно проведение тестов на проникновение и анализ защищенности приложений. Your browser does not support the video tag. CNews Forum 2017: Информационные технологии завтра Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    "Лаборатория Касперского" зафиксировала новую кибератаку на российские банки25.27Вторник, 31 октября 2017
    Eset обнаружила целевую атаку на криптобиржу Gate.io23.87Четверг, 08 ноября 2018
    «Лаборатория Касперского» обнаружила новую кибергруппировку, занимающуюся кибершпионажем21.59Среда, 25 мая 2016
    «Лаборатория Касперского» обнаружила новую функцию троянца Rakhni21.59Пятница, 06 июля 2018
    «Лаборатория Касперского» обнаружила новую угрозу для пользователей мобильных устройств21.36Четверг, 04 августа 2016
    «Лаборатория Касперского» обнаружила новую схему мошенничества в онлайн-календарях21.36Понедельник, 10 июня 2019
    "Российские хакеры" готовят атаку на банки США18.43Среда, 13 мая 2015
    Аналитики: "Российские хакеры" готовят атаку на банки США18.23Среда, 13 мая 2015
    МВД предотвратило крупномасштабную хакерскую атаку на российские банки18.23Четверг, 04 февраля 2016
    «Лаборатория Касперского» зафиксировала самую длительную DDoS-атаку c 2015 года17.7Четверг, 26 апреля 2018

    Мы в соц. сетях