Банки под угрозой: новый вирус Silence атаковал финансовые организации России, Армении и Малайзии

1 год ago Admin 0
Spread the love

  • Чтобы не вызвать подозрений пользователя, процессы вредоносной программы маскируются под службы операционной системы Windows

Чем это грозит?

Троянская программа способна распространяться по корпоративной сети, делает записи скриншотов и видео экранов монитора. Таким образом преступники получают информацию для дальнейшей кражи денег со счетов банков и других организаций.

При этом внешне активность атаки Silence никак не проявляется, что позволило ей долгое время оставаться вне поля зрения специалистов по информационной безопасности. Такие атаки могут быть опаснее и нанести больший ущерб, чем шифраторы вроде WannaCry или Petya, которые сразу обнаруживают себя и позволяют начать искать способы обезвреживания.

Так, во время атаки Carbanak из сотни финансовых организаций по всему миру было украдено около $1 млрд, по оценке компаний, занимающихся безопасностью.
Старший антивирусный эксперт «Лабораторий Касперского» Сергей Ложкин предупредил, что подобные атаки, в которых хакеры для трудности их обнаружения используют «легитимные администраторские инструменты, чтобы оставаться незамеченными» будут продолжаться и в будущем. Для эффективной защиты от целевых атак предлагается использовать продукты, включаяющие технологий для обнаружения аномалий в работе техники. А для проверки безопасности корпоративной сети рекомендуется проведение тестов на ее защищенность.

Поделись!
  • Yum