Мошенники прикрылись Центробанком ради наживы | IiNews

Фото: Дмитрий Коротаев / «Коммерсантъ»

Эксперты в области кибербезопасности зафиксировали две крупные атаки на российские финансовые учреждения. Хакеры рассылали вредоносные письма от имени Центрального банка, говорится в пресс-релизе компании Group-IB, который есть в распоряжении «Ленты.ру».

По словам специалистов, массовые рассылки происходили в октябре и ноябре 2018 года. Более ранние письма отправлялись с поддельного адреса ФинЦЕРТ — структуры Департамента информационной безопасности Центробанка. Внутри находились пять вложений: три файла-пустышки и две опасные программы, содержавшие загрузчик Meterpreter Stager.

Хакерские файлы были стилизованы под официальные документы. По мнению экспертов, мошенники заполучили их из ранее взломанных почтовых ящиков российских банкиров. Сотрудники Group-IB предположили, что за этой атакой стоит опасная группировка MoneyTaker.

Вторая атака произошла 15 ноября. Многие российские финансовые структуры получили письма с поддельного адреса Центрального Банка. Под видом официальных документов, необходимых к ознакомлению, мошенники отправляли зараженный архив файлов. При его распаковке юзеры загружали на свой компьютер Silence.Downloader. Этим инструментом-загрузчиком пользуются хакеры из группировки Silence, отмечают эксперты.

Специалисты заявили, что успели оперативно предупредить своих клиентов о фишинговой атаке.

Ранее стало известно, что проделки хакеров лишили российскую финансовую сферу почти трех миллиардов рублей. Такую сумму страна потеряла в период с середины 2017 по первую половину 2018 года.

Источник новости: Lenta.ru

Источник

Прочитали ? Поделитесь с друзьями. Спасибо!

Читайте также:


Загрузка...

Похожие статьи


AйЯй Hoвocти 2018 Обратная связь:support@iinews.ru | Копирование материала разрешено только с обратной активной ссылкой на АйЯй Новости !