Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Безопасность личной и корпоративной почты Киберпреступники из Silence атакуют российские банки


Более чем 80 тыс. пользователей российского финансового сектора получили таргетированную вредоносную рассылку. Среди получателей сотрудники финансово-кредитных учреждений, работники банков и платежных систем. ИБ-компания Group-IB сообщает о наиболее масштабной атаке на банки в этом году.

Вредоносная массовая рассылка была осуществлена по адресам корпоративной почты банковских работников 16 января и содержала поддельное приглашение на XIX отраслевой международный форум iFin-2019. Чтобы получить бесплатный пригласительный билет жертве предлагалось заполнить анкету из вложенного zip-архива и отослать её отправителю. В анкете содержался троянец Silence.Downloader aka TrueBot, использование которого является визитной карточкой хакерской группировки Silence.

Это не первая атака Silence в 2019 году на российские банки, в январе уже были зафиксированы по меньшей мере 2 аналогичных рассылки. В них отправитель представлялся начальником отдела межбанковских операций несуществующего банка и предлагал открыть корреспондентский счёт. Открытие вложенного в письмо архива с договором приводило к загрузке на компьютер того же вредоносного ПО Silence.Downloader

По мнению экспертов Silence входит в Топ3 наиболее опасных русскоязычных хакерских группировок вместе с Cobalt и MoneyTaker.


В избранное