Pegasus подкрался незаметно

Pegasus подкрался незаметно
16 июля 2018   Хакеры

Произошла выкладка полного набора программного обеспечения, с помощью которого хакер может атаковать любой российский банк, в открытый доступ в интернете. В архиве вредоносной программы Pegasus также содержатся контакты специалистов по информбезопасности ряда крупных банков. Как сказали эксперты, программы и данные немного устаревшие, но их легко обновить, а это уже может вызвать всплеск хищений у банков.

По словам участников рынка, в открытом доступе оказался архив, по сути - готовая инструкция для кибератаки на банк. Почти неделю назад архив вредоносного программного обеспечения (ВПО) Pegasus неделю выложили в даркнет (скрытая сеть, соединение в которой устанавливается между отдельными лицами, ее используют, в частности, хакеры), а по прошествии нескольких дней он появился и в интернете.

Ранее выложенным ВПО пользовалась группировка Buhtrap, организовавшая серию атак на российские банки. Как сообщалось в отчете Group-IB, группировку удалось похитить у российских банков около 1,8 млрд руб. Как сказал руководитель экспертного центра безопасности Positive Technologies Алексей Новиков, сейчас архивом можно легко воспользоваться.

Программы Pegasus - это возможность вывода средств при помощи автоматизированного рабочего места банка—клиента Банка России. По словам экспертов, архив представлен не только необходимым для атаки комплектом ВПО, но и подробнейшей инструкцией о том, как его использовать. Инструменты, содержащиеся в архиве, позволяют атаковать банки и выводить средства через платежную систему Банка России, это комплект образца 2015/16 гг., то есть он чуть устарел, но при разумных усилиях прилежный хакер апгрейдит инструменты под новые реалии и совершит атаку. Как сказал глава управления информбезопасности ОТП-банка Сергей Чернокозинский, степень опасности зависит напрямую от того, насколько талантлив «вирусописатель»: в случае доработки ВПО, у него будет отличный троян - вирус опасный для любого банка.

Случаев появления в открытом доступе комплектов ВПО для атак на банки, эксперты по кибербезопасности не помнят.

Но доступность для широкого круга лиц даже компонентов ВПО - это уже угроза хищений. Например, когда в 2011 году в публичный доступ были выложены исходные коды ВПО ZEUS, резко возросли хакерские атаки, и часть их была успешной.

К тому же, в выложенном в сеть архиве содержится информация о специалистах по информбезопасности ряда крупных банков, их контакты, это сведения 2015 года и потому многие из них утратили свою актуальность. К примеру, база содержит контакты специалистов Сбербанка, сообщившего, что в выложенной в сеть базе «не содержатся данные его сотрудников». Но, по мнению Новикова, судя по практике OSINT (open source intelligence), эти данные можно актуализировать и использовать при подготовке фишинг-рассылок.

Банк России сообщил, что знает об этой ситуации. Как сказали участники рынка, 13 июля ФинЦЕРТ (подразделение ЦБ, отвечающее за кибербезопасность) осуществил рассылку по этой угрозе. ЦБ подтвердил информацию, сообщив, что на сегодня содержащаяся в ней информация малоактуальна и что про угрозу рынок получал предупреждения от ФинЦЕРТ еще в позапрошлом году.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва