ФинЦЕРТ предупреждает банки об атаке киберпреступников Silence

ФинЦЕРТ предупреждает банки об атаке киберпреступников Silence

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) предупреждает банки о фишинговых рассылках, за которыми стоят киберпреступники из группировки Silence. Целью злоумышленников является установка вредоносной программы.

Вредонос скрывается в файле intel security.exe, аналогичными злонамеренными программами в прошлом году были атакованы банки в России, Армении и Малайзии.

Тогда же специалисты выпустили специальные рекомендации для кредитных организаций, которые помогают противостоять подобного рода угрозам.

Ранее главной угрозой для банков считалась деятельность группы Cobalt, которая оттачивала свою схему на российских банках. Cobalt использовала Россию в качестве площадки для тестирования новейших вредоносных программ. В случае успеха они атаковали финансовые учреждения за пределами России.

Однако на данный момент лидер этой киберпреступной группы был пойман в Испании благодаря скоординированным действиям международных правоохранителей.

Что касается Silence, эксперт «Лаборатории Касперского» Сергей Ложкин отметил, что злоумышленники очень избирательно распространяют зловред. Более того, они использует уже сформированную банком инфраструктуру, чтобы рассылать письма от имени самих сотрудников.

В настоящее время, как передает «Коммерсант», ФинЦЕРТ продолжает углубленный технический анализ по ряду сложных компьютерных атак, имевших негативные последствия, при необходимости дополнительная информация будет доведена до участников информационного обмена.