Сайт московского центрального кольца содержал части банковского трояна

Сайт московского центрального кольца содержал части банковского трояна

Сайт московского центрального кольца содержал части банковского трояна

Официальный сайт Московской кольцевой железной дороги, расположенный по веб-адресу mkzd[.]ru, использовался в качестве площадки для хранения компонентов банковского трояна Panda. Об этом сообщили специалисты компании «Лаборатория Касперского».

Исследователи обратили внимание, что троян обращается к сайту mkzd[.]ru, пытаясь загрузить часть вредоносных компонентов. «Лаборатория Касперского» оперативно уведомила Департамент информационных технологий Москвы, поэтому в данный момент проблема устранена.

Вся схема атак, в которых использовался ресурс Московской кольцевой железной дороги, начиналась с фишинговых писем, содержавших злонамеренный документ с соответствующими макросами и эксплойтом.

В случае успешного проникновения в систему компьютер жертвы становился частью ботнета, который киберпреступники контролировали посредством командного сервера C&C.

К сайту mkzd[.]ru троян Panda впервые обратился 6 и 7 июля, это подтверждает система мониторинга «Лаборатории Касперского», сразу зафиксировавшая вредоносную активность.

По словам экспертов, злоумышленники взломали легитимный сайт московского центрального кольца и разместили на нем компоненты трояна, чтобы было проще обходить различные фильтры — ведь ресурс находится в «белых списках».

Конечная цель Panda — вывести деньги жертвы. Троян может осуществить это несколькими способами — подменить страницы оплаты в браузере или перехватить данные платежной карты пользователя.

Также в «Лаборатории Касперского» подчеркнули, что данная версия трояна Panda может следить за известным клиентом. Для этого используются функции удаленного администрирования.

Злоумышленники все чаще звонят на городские телефоны

Телефонные мошенники всё чаще переключаются на стационарные телефоны. Это связано с более слабой защитой фиксированной связи на уровне сети, а также с отсутствием определителей номера во многих домах. Кроме того, стационарные номера сегодня используют реже и почти не оставляют их в качестве контактных. Поэтому любые входящие вызовы на них воспринимаются как более «доверительные».

О тенденции рассказал РИА Новости руководитель направления антифрода «Билайна» Александр Фадеев. По его словам, резкий рост таких звонков начался летом 2025 года. Уже в июне об активизации злоумышленников, использующих стационарные номера, предупреждал депутат Госдумы Антон Немкин.

«Городские телефоны — лёгкая мишень: в отличие от мобильных, они не защищены на уровне сети, и далеко не у всех есть определитель номера. При этом ими чаще пользуются пожилые люди и дети», — пояснил представитель «Билайна».

Среди мошеннических сценариев по-прежнему заметную долю занимает тема «продления абонентского договора». Именно с неё началась новая волна звонков на стационарные телефоны прошлым летом. Конечная цель злоумышленников — «угон» аккаунта на Госуслугах или развитие двухступенчатой схемы с последующей кражей сбережений.

В числе новых сценариев Александр Фадеев назвал «оплату просроченных счетов» за услуги ЖКХ и ресурсоснабжающих организаций, а также «замену счётчиков». Популярны и легенды о предстоящей модернизации телефонной линии, бесплатной замене оборудования, переоформлении документов для пенсионного фонда или записи в поликлинику. Во всех случаях задача одна — получить персональные и платёжные данные, а иногда и запустить многоступенчатую схему хищения средств.

RSS: Новости на портале Anti-Malware.ru