Сетевое издание|18+|Понедельник|20 мая 2024|18:12
rss PenzaInform в Одноклассниках PenzaInform в Вконтакте PenzaInform в Telegram PenzaInform в Дзен

Через социальные сети

Через аккаунт на сайте

Имя
Пароль
+20oC
+21oC
Погода | Сегодня | Ясно |
+22oC
+23oC
Завтра | Ясно |
 

Подпишитесь на Penzainform.ru


В результате хакерской операции Carbanak киберпреступники украли около миллиарда долларов из 100 финансовых организаций по всему миру. Об этом говорится в сообщении компании «Лаборатория Касперского», поступившем в распоряжение редакции.

Хакерская атака длилась в течение двух лет, как установили в результате совместного расследования российская компания совместно с «Европолом» и «Интерполом». Специалисты полагают, что за операцией стоит международная группировка, включающая киберпреступников из России, Украины, ряда европейских стран, а также Китая.

Эксперты отметили выход атак на принципиально новый уровень — кражи совершались не у клиентов банков, а непосредственно у самих компаний. Атака банды Carbanak затронула около 100 банков, платежных систем и других финансовых организаций из почти 30 стран мира: России, США, Германии, Китая, Украины, Канады, Гонконга, Тайваня, Румынии, Франции, Испании, Норвегии, Индии, Великобритании, Польши, Пакистана, Непала, Марокко, Исландии, Ирландии, Чехии, Швейцарии, Бразилии, Болгарии, Австралии и других.

Самые крупные похищения происходили при вторжении в банковские сети — каждый такой рейд приносил киберпреступникам до 10 миллионов долларов. От первого проникновения до вывода денег из системы у киберпреступников уходило от двух до четырех месяцев. Вывод денег производился через онлайновые платежные системы. Мошеннические счета были открыты в банках Китая и Америки, однако эксперты не исключают, что преступники также могли хранить украденные деньги в банках других стран.

Проникновение в сеть организации производилось с помощью стандартных приемов: через фишинговую атаку ПК одного из сотрудников организации заражался вредоносным ПО. С помощью этого устройства хакеры получали доступ к внутренней сети банка: находили компьютеры администраторов систем денежных транзакций и разворачивали видеонаблюдение за их экранами, чтобы детально ознакомиться с работой персонала и имитировать их действия при дальнейшем переводе денег на свои счета.

«Эти ограбления банков отличаются от остальных тем, что киберпреступники применяли такие методы, которые позволяли им не зависеть от используемого в банке ПО, даже если оно было уникальным. Хакерам даже не пришлось взламывать банковские сервисы. Они просто проникали в корпоративную сеть и учились, как можно замаскировать мошеннические действия под легитимные», — пояснил особенность атаки Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».

Еще одним способом кражи средств стало получение контроля над банкоматами, активировали команду на выдачу денег в установленное время и к этому моменту к аппарату подходил кто-нибудь из членов банды. Кроме этого использовалось вторжение в системы бухгалтерского учета с последующим «раздуванием» счета выбранного клиента и переводом «лишних» денег на свои счета. Пользователь не замечал атаку, так как его деньги оставались в неприкосновенности, и не поднимал тревогу.

«Лаборатория Касперского» выделила косвенные признаки, указывающие на присутствие вредоносного программного обеспечения Carbanak на компьютерах финансовой организации. Это присутствие файла Paexec в папке Windows\Catalogue, файлы с расширением .bin в папках C:\\ProgramData\Mozilla и подпапки All users\%AppData%\Mozilla.

Заражение системы может выдать наличие файла svchost в папке Windows\System32\com\catalogue или Windows\System64\com\catalogue и присутствие в списке запущенных задач сервисов с окончанием на sys и при этом дублирующих аналогичные сервисы без данного окончания (например, aspnet и aspnetsys).

▶▶ Коротко о самом важном - telegram-канал Penzainform ◀◀

▶▶ Хотите сообщить новость? Напишите нам! ◀◀

Источник — lenta.ru
0
0
0
 



Гость||

банки от этого не обеднели, думаю.

Гость||

красавчики :) я б на месте банков еще приплатил им за такую аферу) ребята реал старались))

Гость||

Вывод: храни деньги в банке (стеклянной и в секретном месте).

Гость||

сбербанк надо проверить.

Vikulina||

Да уж, ребята обеспечили себе безбедную старость. Ну, если их не найдут)

Гость||

Экспроприировали у воров. Благое дело. Грабьте барыг дальше, ребята, успехов вам!

Гость||

Давно не читал подобного бреда ))))

Гость||

Гость писал(a):

Давно не читал подобного бреда
Вот это точно, а особый бред это комментарии лаборатории Касперского))))

Jenn||

Ого)))Молодцы ребята. Не зевай Хомка на то и ярмарок)))


 
 
 
 
 
 
 
 

Последние новости

Народный репортер

Мы публикуем самые интересные новости от наших читателей.
Присылайте: editor@penzainform.ru

Адрес редакции: 440026, Россия, г. Пенза,
ул. Кирова, д.18Б.
Тел: 8(8412) 238-001

E-mail редакции: editor@penzainform.ru

Рекламный отдел: 8(8412) 238-003 или 8(8412) 30-36-37

e-mail: reklama@penzainform.ru

Если ВЫ заметили ошибку или опечатку в тексте, выделите его фрагмент и нажмите Ctrl+Enter!

Сетевое издание СМИ «ПензаИнформ» |18+| 2011—2024

Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Реестровая запись ЭЛ № ФС 77-77315 от 10.12.2019 года. Учредитель ООО «ПензаИнформ». Главный редактор — Белова С.Д. Телефон редакции 8 (8412) 238-001, e-mail: editor@penzainform.ru.
На информационном ресурсе применяются рекомендательные технологии.

Мобильная версия | Пользовательское соглашение | Реклама на сайте