11.10.2017, 11:53
Количество просмотров 76

Банки нескольких стран потеряли миллионы после хакерской атаки 

Для кражи банковских средств киберпреступники сочетали использование мошеннических банковских счетов и проведение хакерских атак.
Банки нескольких стран потеряли миллионы после хакерской атаки 

Компания TrustWave представила отчет, в котором говорится о хакерской атаке на банки постсоветского пространства в начале 2017 г. В результате мошенничества с дебетовыми картами были получены денежные средства в размере миллиона долларов. Эти схемы опирались на сочетание мошеннических банковских счетов и использование вредоносных программ, что позволяло превратить пустые банковские счета в машины, генерирующие денежные средства.

Хакерам удалось получить доступ к банковским системам, а затем использовать автоматические банковские машины в других странах, чтобы вывести тысячи долларов через пустые или почти пустые счета. Мошенническая схема задействовала людей с поддельными документами, создавших счета в нужных учреждениях с минимально возможным депозитом. Далее эти люди запрашивали дебетовые карты для счетов, которые были направлены сообщникам в других странах.

Для доставки вредоносной программы злоумышленниками использовалась фишинг-кампания, затронувшая сотрудников банков. Сам вредонос представлял собой бэкдор, позволяющий получить более широкий доступ к сетям банков.

«Далее хакеры смогли установить несколько вредоносных программных пакетов в сеть, ключевым среди которых являлся инструмент мониторинга, установленный на терминальном сервере. Он позволил получить доступ к приложению управления картой через браузер», - сообщают следователи SpiderLabs.

Речь идет о легитимном программном обеспечении для мониторинга под названием Mipko. С помощью него киберпреступники получили скриншоты, логи нажатия клавиш и другие данные (включая учетные данные для входа) пользователей, имеющих доступ к системе управления карточками. Используя эту информацию, злоумышленники определили приложения для управления картой, используемые целевыми банками, а затем вошли в систему с использованием украденных учетных данных, чтобы изменить настройки защиты. Обнаружение этой атаки затрудняло довольно ограниченное использование вредоносных программ, равно как и использование команд Windows и PowerShell для перемещения внутри сети, сообщают исследователи.

По материалам anti-malware.ru

Рубрика:
{}Безопасность
PLUSworld в соцсетях:
telegram
vk
youtube

ТАКЖЕ ПО ТЕМЕ

ЕЩЁ НОВОСТИ