Февральская DDoS-волна пошла с ретейла на банки

Февральская DDoS-волна пошла с ретейла на банки

Февральская DDoS-волна пошла с ретейла на банки

В феврале был зафиксирован очередной всплеск DDoS-атак на инфраструктуру ретейлеров. В марте больше страдают банки — повышенный интерес хакеров к финансовым организациям подтвердили в Банке России.

По данным специалистов StormWall, большая часть февральских атак была направлена на сервисы продавцов, которые обеспечивают полноценную работу компании. Речь о платежных системах, онлайн-кассах, сервисах доставки.

Ретейлеры в феврале испытывали сложности с ведением бизнеса, отмечают эксперты по кибербезопасности.

Интернет-магазины не работали, покупатели не могли оформлять и оплачивать заказы, остановилась доставка. Пострадали даже такие известные продуктовые сети, как "Перекресток" и "Пятерочка".

DDoS-атаки на инфраструктуру ретейлеров наблюдались в период с 3 по 25 февраля, а максимальная мощность составила 600 Гбит/с, говорят в StormWall.

“Мы уже сталкивались с DDoS-атаками на ретейл ранее, они всегда были очень мощными”, — комментирует статистику CEO и сооснователь StormWall Рамиль Хантимиров.

По его словам, в этот раз продавцы пострадали особенно сильно — хактивисты сосредоточили атаки на инфраструктуре, это привело к нарушению рабочих процессов.

По прогнозам экспертов, следующий всплеск атак на инфраструктуру продавцов может произойти в майские праздники.

“Причём количество атак может вырасти в 2-3 раза”, — предупреждает Хантимиров.

Добавим, март отличился DDoS-атаками уже на банковские сервисы. На прошлой неделе работу из-за кибератак частично приостанавливали Росбанк, УБРиР и также банки "Ак Барс" и "Уралсиб".

Всплеск DDoS-нападок на финансовые структуры сегодня подтвердили и в Банке России.

"У большинства этих атак низкие технические характеристики, они отражались штатным образом средствами защиты финансовых организаций", – говорится в сообщении пресс-службы ЦБ.

Напомним, в феврале зампред ЦБ Филипп Габуния сообщил, что количество DDoS-атак на финансовые организации в России в прошлом году выросло в четыре раза.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru