Киберпреступники стали меньше зарабатывать атаками на банки

Киберпреступники стали меньше зарабатывать атаками на банки

Киберпреступники стали меньше зарабатывать атаками на банки

Доходы киберпреступников от таргетированных атак на кредитные организации упали в сравнении с прошлым годом. Такую информацию предоставила ФинЦЕРТ — за период с января по август 2018 года злоумышленники получили 76,5 миллионов рублей от целевых атак. В прошлом году эта сумма достигала 1,08 миллиарда рублей.

Несмотря на упавшую цифру доходов, киберпреступники отнюдь не снизили темпы вредоносной активности — за этот год целевых атак было 22, в прошлом — 20. Согласно данным ФинЦЕРТ, мошенники плавно переходят от атак кредитных организаций на их клиентов.

В основном преступники нацелены на малый и средний бизнес, что обусловлено двумя моментами: во-первых, эта сфера хуже защищена; во-вторых, наказание за атаки на крупные организации гораздо более серьезное, так как их причисляют к КИИ.

На сумму доходов киберпреступников от таргетированных атак повлиял также арест лидера группировки цифровых мошенников Cobalt, основной деятельностью которой были фишинговый атаки на кредитные организации. Злоумышленники впоследствии выводили средства через банкоматы.

Принято считать, что ущерб от деятельности Cobalt составил более 1 млрд евро. Некоторые группировки до сих пор продолжают использовать программы Cobalt.

Также в ФинЦЕРТ отметили атаки банковского трояна Dimnie, который доставляется в кредитные организации с помощью вредоносных рассылок. Именно этот троян, способный атаковать системы ДБО, использовала группировка Cobalt.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru