Group-IB выявила сеть фейковых бухгалтерских сайтов, заражавших жертв банковскими троянами

МОСКВА, 27 июл — РИА Новости/Прайм. Компания по предотвращению и расследованию киберпреступлений Group-IB обнаружила сеть бухгалтерских сайтов, заражавших посетителей ресурсов банковскими троянами, говорится в сообщении Group-IB.

Жертвами таргетированной атаки хакеров стали финансовые директора, юристы, бухгалтеры и другие специалисты, использующие в своей работе системы дистанционного банковского обслуживания (ДБО), платежные системы или криптокошельки​​​. По подсчетам Group-IB, три таких ресурса, появившихся в апреле этого года, уже успели посетить 200 тысяч человек. На данный момент, большинство фальшивых бухгалтерских сайтов заблокированы либо находятся в процессе блокировки. Как минимум, один такой ресурс продолжает работу.

Преступная схема была раскрыта после того, как Центр реагирования на инциденты информационной безопасности Group-IB (CERT-GIB) зафиксировал попытку загрузки вредоносного ПО в одном из российских банков. В ходе расследования обнаружилось, что троян был "подсажен" с профильного бухгалтерского ресурса buh-docum[.]ru, содержащего подборку специализированных документов — бланков, контрактов, счетов-фактуры и документов налогового учета.

При скачивании документов с сайта происходила загрузка вредоносного ПО, а затем запуск троянской программы, созданной хакерской группой Buhtrap. Программа собирала информацию о компьютере, проверяла историю посещений в браузере, списки упоминания банковских и бухгалтерских приложений, данные о различных платежных и криптовалютных системах. Если программа обнаруживала в файлах одно из более 400 ключевых для нее запросов пользователя в поиске, сервер отдавал команду на загрузку троянов Buhtrap или RTM, нацеленных на атаку юрлиц и кражу денег.

Позднее сотрудники CERT обнаружили связанные между собой ресурсы-близнецы, практически не отличающиеся контентом. Эта сеть насчитывала, как минимум, пять ресурсов, объединенных общей задачей: распространение вредоносных программ при скачивании бухгалтерских бланков и счетов. Среди таких ресурсов специалисты Group-IB выявили: buh-docum[.]ru, patrolpolice[.]org.ua, buh-blanks[.]ru, buh-doc[.]online и buh-doc[.]info.

"Невнимательность одного сотрудника компании может привести к серьезным потерям для всего бизнеса: по нашим данным ежедневно происходит минимум по две успешных атаки на компании с использованием вредоносных программ для ПК, в результате которых в среднем злоумышленники похищают 1,2 миллиона рублей. Кроме того, мы не исключаем, что таких ресурсов могло быть больше", - приводятся в сообщении слова заместителя руководителя CERT Group-IB Ярослава Каргалева.

 

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

27.07.2018
08:31
Медведев обсудил с белорусским коллегой сотрудничество в энергетике и промышленности
27.07.2018
07:52
На Дальнем Востоке нужна АЭС, чтобы сделает регион конкурентоспособным - вице-премьер
27.07.2018
07:07
Почти 60 новых рыболовецких судов нужны для рыбохозяйственного бассейна ДФО - Минпромторг
27.07.2018
03:20
ОБЗОР - Россияне пока не спешат делиться с банками своими биометрическими данными
27.07.2018
00:05
Group-IB выявила сеть фейковых бухгалтерских сайтов, заражавших жертв банковскими троянами
26.07.2018
23:58
Путин: Тесные контакты с Моди привели к значительному росту товарооборота РФ и Индии
26.07.2018
22:52
Макрон требует от США "ясных сигналов" в области снятия пошлин на сталь и алюминий
26.07.2018
21:41
Цена нефти продолжает расти на приостановке поставок по Красному морю из Саудовской Аравии
26.07.2018
20:52
ГЛАВА КОМИТЕТА СЕНАТА США ЗАЯВИЛ, ЧТО НОВЫЕ САНКЦИИ ПРОТИВ РФ МОГУТ БЫТЬ ПРИНЯТЫ ДО КОНЦА 2018 Г - БЛУМБЕРГ
Комментарии отключены.