18+
18+
РЕКЛАМА

Мошенники прикрылись Центробанком ради наживы

Эксперты в области кибербезопасности зафиксировали две крупные атаки на российские финансовые учреждения. Хакеры рассылали вредоносные письма от имени Центрального банка, говорится в пресс-релизе компании Group-IB, который есть в распоряжении «Ленты.ру».

По словам специалистов, массовые рассылки происходили в октябре и ноябре 2018 года. Более ранние письма отправлялись с поддельного адреса ФинЦЕРТ — структуры Департамента информационной безопасности Центробанка. Внутри находилось пять вложений: три файла-пустышки и две опасные программы, содержавшие загрузчик Meterpreter Stager.

Хакерские файлы были стилизованы под официальные документы. По мнению экспертов, мошенники заполучили их из ранее взломанных почтовых ящиков российских банкиров. Сотрудники Group-IB предположили, что за этой атакой стоит опасная группировка MoneyTaker.

Вторая атака произошла 15 ноября. Многие российские финансовые структуры получили письма с поддельного адреса Центрального Банка. Под видом официальных документов, необходимых к ознакомлению, мошенники отправляли зараженный архив файлов. При его распаковке юзеры загружали на свой компьютер Silence.Downloader. Этим инструментом-загрузчиком пользуются хакеры из группировки Silence, отмечают эксперты.