Русские хакеры атакуют банки в Африке

08:49, 13 января 2020
143

В 2020 году зафиксировали "волну целевых атак на крупные банки нескольких стран Тропической Африки", сообщает РБК.

Предполагают, что за атаками стоит русскоговорящая хакерская группа Silence.

С первых дней 2020 года решения ежедневно блокируются сотни, а иногда и тысячи попыток атак на инфраструктуру банков в Африке. Ранее злоумышленники концентрировались на организациях Восточной Европы, Азиатско-Тихоокеанского региона и Латинской Америки, с конца 2019-го фокус их внимания сместился, что говорит о стремительном расширении географии атак, - сказал ведущий эксперт одной из известны антивирусных компаний.

Хакеры из русскоязычных группировок почти перестали атаковать российские банки и переключились на зарубежные кредитные организации, отмечала Group-IB, которая специализируется на вопросах кибербезопасности. Новые группировки часто начинают работать в домашнем регионе, но для них это лишь тестовый полигон, так было и с Silence, указывала компания. Сейчас русскоязычная группа сфокусировалась на целях в Азии, Африке, Европе и Америке.

В основном цель Silence - кража денег, однако в ходе атаки они получают доступ также к большому объему конфиденциальных данных, которые могут использовать в дальнейшем, - указал Голованов.

Группировка Silence активна с конца 2017 года, в основном она атакует финансовые организации по всему миру с помощью фишинговых писем с вредоносными файлами, зачастую от имени настоящих сотрудников организаций. Компьютеры тех, кто открывает вредоносные вложения, хакеры пытаются заразить сразу несколькими модулями "трояна". Один из них, например, делает скриншоты экрана зараженного компьютера. Вирусы используют администраторские инструменты, изучают внутреннюю инфраструктуру банков, после чего злоумышленники крадут деньги (в том числе через банкоматы).


Источник: zakon.kz

Комментарии