Банки под угрозой: новый вирус Silence атаковал финансовые организации России, Армении и Малайзии

Источник
«Лаборатория Касперского» обнаружила, что с июля 2017 года идет кибератака, направленная на финансовые организации России, Армении и Малайзии. В отличие от нашумевшего вируса Petya, в данном случае хакеры старались никак не выдать себя.
Эксперты «Лаборатории Касперского» заявили, что финансовые организации России (а также Армении и Малайзии) с июля 2017 года по настоящее время подвергаются кибератаки с целью похищения средств. Что известно на данный момент?

Атака идет через фишинговые письма с вредоносным вложением, содержащим троянскую программу. То есть для заражения компьютера служащий атакуемой компании должен открыть присоединный файл в письме, полученном от мошенников.

Ситуация затрудняется тем, что хакеры захватывают управление зараженным компьютером и могут рассылать письма с вредоносным вложением от имени реальных партнеров банков

Специалисты по информационной безопасности приводят в качестве примера письмо со стандартным запросом на открытие счета:



Пример фишингового письма Silence

Письма содержат вредоносные вложения в формате .chm, такой файл в случае открытия запускает скрипты сразу для нескольких компонентов троянской программы, обеспечивающих сбор информации об устройстве и ее отправку управляющему сервису.

Чтобы не вызвать подозрений пользователя, процессы вредоносной программы маскируются под службы операционной системы Windows

Чем это грозит?

Троянская программа способна распространяться по корпоративной сети, делает записи скриншотов и видео экранов монитора. Таким образом преступники получают информацию для дальнейшей кражи денег со счетов банков и других организаций.

При этом внешне активность атаки Silence никак не проявляется, что позволило ей долгое время оставаться вне поля зрения специалистов по информационной безопасности. Такие атаки могут быть опаснее и нанести больший ущерб, чем шифраторы вроде WannaCry или Petya, которые сразу обнаруживают себя и позволяют начать искать способы обезвреживания.

Так, во время атаки Carbanak из сотни финансовых организаций по всему миру было украдено около $1 млрд, по оценке компаний, занимающихся безопасностью.

Старший антивирусный эксперт «Лабораторий Касперского» Сергей Ложкин предупредил, что подобные атаки, в которых хакеры для трудности их обнаружения используют «легитимные администраторские инструменты, чтобы оставаться незамеченными» будут продолжаться и в будущем. Для эффективной защиты от целевых атак предлагается использовать продукты, включаяющие технологий для обнаружения аномалий в работе техники. А для проверки безопасности корпоративной сети рекомендуется проведение тестов на ее защищенность.
Персоны Компании
Касперский в Америке не нужен даже даром
Разработчики антивируса говорят, что украли чужие секреты случайно и больше так не будут поступать.
Кто сдал США российских хакеров
Задержания за границей компьютерных взломщиков связывают с деятельностью экс-сотрудника Центра информационной безопасности ФСБ РФ.
Проверка на прочность: зачем создатели вируса BadRabbit атаковали СМИ и банки
Финансовая выгода от подобных WannaCry и NotPetya атак в сравнении со сложностью их проведения крайне мала, считают опрошенные Forbes эксперты.
Хакеры сослались на «Игру престолов»
Компьютерный вирус атаковал российские СМИ.
Программный спор дошел до Калифорнии
Разработчик софта для банкоматов подал иск к Сбербанку.
Американским чиновникам запретили антивирус Касперского
В Вашингтоне видят в ПО угрозу национальной безопасности.
«Патентный тролль» напал на «Лабораторию Касперского»
Это третий иск к компании в США, пока счет 2:0 в ее пользу.
Моя цифровая оборона
Как российское государство готовится защищаться на кибервойне.
«Настораживающие связи»: в США предложили запретить Пентагону ПО «Лаборатории Касперского»
Конгресс США и Белый дом сошлись во мнении, что российской компании нельзя доверить защиту «критической инфраструктуры, жизненно важной для обеспечения безопасности государства».
Эксперты заявили о потере данных после кибератаки вируса Petya
Вирус Petya, который поразил компании на Украине и в России, изначально не предполагал возвращения данных с зараженных компьютеров. Для этого необходим уникальный идентификатор, в этой версии вируса его нет.
ЦБ подтвердил заражение российских банков
«Хоум кредит банк» признал, что не проводит операции из-за кибератак, не работает его сайт и 3D secure.
Компьютеры «Башнефти» парализованы клоном вируса WannaCry
По данным Group-IB, атаке подверглись более 80 российских и украинских компаний.
«Мы всегда жили с этим шлейфом про русских хакеров»
Гендиректор «Лаборатории Касперского» Евгений Касперский о кибербезопасности в России и мире.
Секреты топ-чиновников дошли до суда
Журналисты не смогут присутствовать на процессе по делу «Шалтая-Болтая», поскольку в его материалах содержатся государственные тайны.
Украина ищет в «Яндексе» измену
В киевском и одесском офисах компании прошли обыски.
Следственный комитет занялся обысками в O1 Properties
Они связаны с уголовным делом в отношении сотрудников спортивного общества «Динамо».
Порошенко не «ВКонтакте»: зачем Украина отказалась от российских соцсетей
Президент Украины Петр Порошенко подписал указ о применении «ограничительных мер» в отношении большой группы российских компаний и физических лиц. В санкционный список попали такие гиганты, как «Яндекс» и Mail.Ru Group с ее социальными сетями. Как будет применяться режим ограничений и чем они обернутся для бизнеса обеих стран, разбирался РБК.
Украина ввела санкции против российского интернета
В списке заблокированных — «Яндекс», Mail.ru Group, «ВКонтакте», «Лаборатория Касперского».