UniMation Robotics Без рубрики На российские банки совершается новая кибератака – Silence | Новости рынка SEO: 01 Ноября 2017

На российские банки совершается новая кибератака – Silence | Новости рынка SEO: 01 Ноября 2017

Silence_Financial_APT.jpg

«Лаборатория Касперского» зафиксировала новую волну кибератак на банки России, Армении и Малайзии. Первая волна атак под названием «Silence» началась еще в июле 2017 года.

Как сообщают эксперты, заражение происходит через целевые фишинговые письма с вредоносными вложениями. Когда сотрудник финансовой организации открывает приложенный договор (файл с расширением .chm, файл справки Microsoft), ту же запускается вложенный в него html-файл с вредоносным javascript.

Далее скрипт загружает и активирует модули троянца Silence. При этом его работа идентифицируется как службы Windows: модуль управления и контроля, модуль записи активности экрана, модуль связи с управляющими серверами и программу для удаленного выполнения консольных команд.

После этого злоумышленники начинают слежку и сбор нужной информации для перевода финансов на свои счета.

Стоит отметить, что заразив инфраструктуру одной организации злоумышленники начинают рассылать зараженные «договора» партнерам от имени реальных сотрудников.

Отмечается, что атака Silence была зафиксирована в нескольких странах, это может свидетельствовать о растущей активности группы.

Напомним, недавно сообщалось о распространении на территориях России и Украины вируса Bad Rabbit, который пытался проникнуть в системы крупных банков и требовал за разблокировку компьютера выкуп в биткоинах.

Источник: Блог Лаборатории Касперского

Related Post

Google: ранжирование сайтов не зависит от их размера | Новости рынка SEO: 08 Сентября 2017Google: ранжирование сайтов не зависит от их размера | Новости рынка SEO: 08 Сентября 2017

Среди многих вебмастеров бытует мнение, что крупные сайты ранжируются в Google лучше мелких. Однако Джон Мюллер на днях заверил всех, что это не так. По словам Мюллера, ранжирование сайта никак

Google: в Penguin периодически добавляются новые настройки | Новости рынка SEO: 12 Октября 2017Google: в Penguin периодически добавляются новые настройки | Новости рынка SEO: 12 Октября 2017

После того, как алгоритм «Пингвин» (Penguin) 4.0 перешел в работу в реальном времени, став частью основного алгоритма, это означало, что Google покончил с пронумерованными апдейтами. На днях на конференции State

Вы точно ничего не пропустили? 9 Июля 2017 | Новости рынка SEOВы точно ничего не пропустили? 9 Июля 2017 | Новости рынка SEO

Google В ходе видеовстреч с вебмастерами Джон Мюллер рассказал, как Google применяет фильтр безопасный поиск, и ответил на вопрос об индексации содержимого встроенного фрейма. Чтобы вы не потерялись, Google опубликовал