Регистрация Войти
Вход на сайт

ТОП Новости
» » » Хакеры похитили у 50 российских банков свыше миллиарда рублей

Хакеры похитили у 50 российских банков свыше миллиарда рублей

Российская бражка Group-IB опубликовала отчет о деятельности группы хакеров под званием Anunak. По подсчетам аналитиков, злоумышленникам удалось ограбить банки на 1 биллион рублей, причем большинство ограблений приключилось во другой половине 2014 года.


Хакеры похитили у 50 российских банков свыше миллиарда рублей


Первая успешная штурм на финансовую организацию в России была проложена в январе 2013 года. Для исполнения взлома хакеры поначалу использовали две программы: RDPdoor, какая позволяла получать высланный доступ к банковской сети, и MBR Eraser для сокрытия отпечатков взлома компьютеров и серверов под управлением Windows. В комплект инструментов также входили легальные приложения для высланного доступа Ammyy Admin и Team Viewer.


Позднее хакеры отказались от RDPdoor и Team Viewer. В 2014 году киберпреступники разработали троян под званием Anunak. С его поддержкой арапы похищали логины и пароли для входа в Windows и вносили изменения в файерволы и системные файлы Windows. Кроме того, умело исчезающий троян выполнял функцию кейлоггера и отправлял скриншоты на сервер злоумышленников.


Одним из методов заражения сетей была рассылка липовых электронных посланий от имени Центрального банка РФ с прикрепленным вложением, какое включало вредоносный код. Он эксплуатировал кое-какие из знаменитых уязвимостей программ, вкалывающих на платформе Windows. Также для заражения хакеры использовали ботнеты, покупая у них списки IP-адресов зараженных систем. Если в этих списках оказывались ПК целевых организаций, злоумышленники осуществляли взлом этих компьютеров сквозь ботнет.


В дополнение к банковским и платежным системам хакеры получали доступ к почтовым серверам. Благодаря этому они могли следить за внутренней перепиской сотрудников и вовремя узнавать об обнаружении Anunak. Это позволяло злоумышленникам предпринимать ответные меры.


По настоящим Group-IB, Anunak продолжает орудовать и по сей девай. Костяк группировки составляют граждане России и Украины, однако порой они прибегают к услугам фрилансеров, какие помогают им пробиваться в защищенные сети. Эти исполнители будут в России, Украине и Беларуси.


За один-одинехонек один арапы похищают близ 2 млн долларов. При этом с момента взлома сети финансовой организации или платежной системы до хищения денег в посредственном идет 42 дня.

В отчете отмечается, что, получив доступ ко внутренним сетям финансовых организаций, хакеры влеклись получить контроль и над банкоматами. Настолько, злоумышленники научились менять номинал выдаваемых купюр, и при запросе, к образцу, 10 банкнот номиналом 100 рублей машина выдавала 10 банкнот номиналом 5000 рублей. Итого, по настоящим аналитиков, злоумышленники успешно взломали свыше 50 банкоматов, а объем похищенных из них оружий превысил 50 миллионов рублей.


Сообщается, что интересы членов группировки Anunak не ограничиваются банковскими сетями. Хакеры также осуществляют атаки на СМИ и розничные сети в Европе и США. Кроме того, они атакуют компьютерные сети индустриальных и государственных организаций с мишенью индустриального шпионажа и получения инсайдерской информации, позволяющей выгодно выступать на биржах.

Информация с: "macdigger.ru"
Рейтинг статьи:
  

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.