Мошенники частичными центрального банка прибыли


Опубликованно 06.02.2019 16:45

Мошенники частичными центрального банка прибыли

Эксперты в области кибербезопасности шла о двух крупных атаках российских финансовых учреждений. Хакеры рассылали вредоносные письма от имени Центрального банка, сказал в пресс-релизе компании Group-IB, который находится в распоряжении "".

По мнению экспертов, имели место в октябре и ноябре 2018 года. Предыдущие были направлены письма с ложной адрес INSERT — структура Департамента информационной безопасности центрального банка. Внутри было пять вложения: три файла-пустышки и две опасные программы, которые содержали в зарядное устройство Meterpreter Stager.

Хакеры файлы имеют свой собственный стиль официальных документов. По мнению экспертов, мошенники получили из ранее взломанных почтовых ящиков российским банкирам. Сотрудники Group-IB гипотезу, что за этой атакой стоит опасная группировка MoneyTaker.

Второе нападение произошло 15 ноября. Многие российские финансовые структуры получили письма с поддельного адреса Центрального Банка. Под видом официальных документов, необходимые знания, мошенники отправляли зараженный архив файлов. При распаковке User загружается на ваш компьютер Silence.Downloader. Этот инструмент-зарядное устройство используют хакеры из группировки Silence, отмечают эксперты.

Специалисты заявили, что смогли быстро предупредить своих клиентов о у меня есть его атаки.

Ранее стало известно, что Комитет хакеры лишили российского финансового почти три миллиарда рублей. Столько же, сколько страна потеряла в период с середины 2017 года. в первом полугодии 2018 года.



Категория: Интернет