Тишина - лучший друг атак на банки

Тишина - лучший друг атак на банки

Центробанк разослал по банкам предупреждение о том, что у них появилась новая угроза — фишинговая рассылка писем с троянской программой, которую осуществляет хакерская группировка Silence, атакующая банки с прошлогодней весны, но до недавних пор считалось, что эти атаки, главным образом, совершала недавно обезглавленная группировка Cobalt. Тогда как Silence, вокруг которой шумиха отсутствовала, быть может, по мнению экспертов, представляет не меньшую опасность, чем Cobalt.

От участников рынка стало известно, что на днях ФинЦЕРТ (подразделение ЦБ по кибербезопасности) в рамках информобмена разослал по банкам уведомления о новой угрозе. В уведомлении рассказано про фишинговую рассылку вредоносного ПО, содержащего троян intel security.exe. По мнению экспертов, этот вредонос создала преступная группировка Silence («Тишина»), в прошлом году атаковавшая банки в ряде стран (Россия, Армения и Малайзия). По словам руководителя экспертного центра безопасности Positive Technologies Алексея Новикова, по своей специфике это вредоносное вложение более чем схоже с используемыми Silence. У каждой такой группировки есть свои особенности, поэтому их классификация в техническом плане вполне возможна.

Банк России подтвердил сообщение о вредоносном ПО. Хакеры используют ВПО этого типа с весны прошлого года, ФинЦЕРТ были зафиксированы случаи его распространения еще до того, как его классифицировали как Silence.

И все же до последнего времени о Silence практически ничего не было известно. До конца марта т.г. главную угрозу для банков в России представляла группировка Cobalt, в прошлом году ею было совершено 240 атак на российские банки, 11 из которых 11 оказались успешными - хакеры похитили свыше 1 млрд руб. Но после того, как полиция задержала главу группировки, ее деятельность была приостановлена. У Cobalt и Silence похожие методы, по мнению экспертов, но различия все же есть. Cobalt занималась «оптовыми» рассылками, отправкой вредоноса сразу в сотни банков. Действия Silence более избирательны. По словам старшего антивирусного аналитика "Лаборатории Касперского" Сергея Ложкина, злоумышленниками используется инфраструктура уже зараженных банков, ими отправляются сообщения от имени настоящих сотрудников в другие банки. Нередко текст фишинг-письма можно сравнить со стандартным запросом на открытие корреспондентского счета - и не увидеть никаких отличий. Как сказал Новиков, Cobalt занимался рассылкой ВПО, эксплуатирующего уязвимости, а Silence - это рассылка файлов с расширением .chm, вредоносное вложение запускается без использования уязвимости, с помощью стандартного функционала Windows.

И хоть пока официально не было заявлено о «жертвах» Silence, по мнению экспертов, можно допустить, что именно ею совершены некоторые атаки, приписываемые Cobalt.

По словам Новикова, в некоторых случаях совпадали и жертвы — банк атаковали две группировки одновременно, и потому вполне вероятно, что некоторые "успешные" атаки попросту приписали Cobalt. Как пример, можно привести атаки с выводом денежных средств через SWIFT. Многие помнят декабрьскую атаку на банк "Глобэкс. Сразу которого, также в декабре прошлого года, с атакой столкнулся другой банк, и хакеры предприняли безуспешную попытку вывода средств тоже через SWIFT. Что интересно, в этом банке обнаружили две рассылки с вредоносным ПО — от Silence и от Cobalt.

По словам представителя Банка России, в ФинЦЕРТ продолжают углубленно технически анализировать сложные компьютерные атаки, имевшие негативные последствия, если будет необходимо, участники информобмена получат дополнительную информацию. Работа всех вредоносов, используемых для атак на банки, основана на примерно одинаковых принципах, а использующие их лица преследуют примерно одинаковую цель. Поэтому, чтобы принять первоочередные меры по пресечению атак, важно не то, как называется группировка, а каковы индикаторы компрометации каждой отдельно взятой атаки.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва