Group-IB рассказала о крупной кибератаке Silence на российские банки




14:19 18.01.2019 |   3429



Масштаб действий хакерской группировки увеличивается: она проводит атаки не только на отечественные, но и на европейские и ближневосточные финансовые компании.

16 января хакеры из Silence провели масштабную вредоносную рассылку фишинговых писем 80 тыс. получателям. Среди них — сотрудники банков и крупных платежных систем. Сообщения были замаскированы под приглашение на XIX международный форум iFin-2019 «Электронные финансовые услуги и технологии», который пройдет в Москве 19–20 февраля. Организаторы мероприятия за несколько часов до хакерской атаки разослали официальные приглашения.

В письме говорилось, что получателю надо открыть прикрепленный ZIP-архив, заполнить находящуюся там анкету и переслать его отправителю. Внутри архива было помещено вредоносное вложение Silence.Downloader aka TrueBot.

Масштаб действий Silence увеличивается: группировка проводит атаки не только по России, но и на европейские и ближневосточные финансовые компании, констатируют в Group-IB. Эксперты отметили, что киберпреступники наиболее активны с конца декабря по середину января: перед новогодними праздниками на счетах банков появляется большое количество денег, а банковские работники теряют бдительность.


Теги: Банки Киберпреступность Group-IB
На ту же тему: