Российские банки подверглись скрытой хакерской атаке

Эксперты российского разработчика антивирусного ПО «Лаборатория Касперского» обнаружили новую целевую атаку на российские банки, а также финансовые организации Армении и Малайзии. Первая волна была зафиксирована ещё в июле, но нападки хакеров продолжаются и до сих пор. Злоумышленники используют целевые фишинговые письма с вредоносными вложениями. Причем зачастую применяется инфраструктура уже зараженных учреждений. Соответственно, вредоносные письма отправляются от имени настоящих сотрудников и практически не вызывают подозрений у будущих жертв. Пример сообщения приведен на иллюстрации.

Такие послания содержат вредоносные вложения в формате .chm. Зараженные файлы со встроенными скриптами запускают целую цепочку событий. В результате простого открытия вложения компьютер оказывается заражен сразу несколькими модулями троянца, конечная цель которых — собрать информацию об устройстве и отправить ее управляющему серверу. При этом все модули запускаются, маскируясь под службы Windows. За свою незаметность и скрытность атака получила название Silence («Тишина»).

Читайте также:
«Лаборатория Касперского» выпустила бесплатное приложение, которое поможет гаджетам работать дольше и эффективнее
«Лаборатория Касперского» поможет защитить умный дом

Источник: «Лаборатория Касперского»
Фото: «Лаборатория Касперского»

Опрос: Вы когда-нибудь получали письма с вредоносным вложением?

Просмотреть результаты

Загрузка ... Загрузка ...
ПОДЕЛИТЬСЯ


Предыдущая статьяСистемная плата Gigabyte Z370N WIFI поможет разогнать процессор до частоты 5 ГГц и более
Следующая статьяТест и обзор колонок Creative Sound BlasterX Kratos S5: бескомпромиссная акустика 2.1

КОММЕНТАРИИ




    Загрузка...