Российские банки подверглись атаке

Фото: Игорь Зарембо / РИА Новости

Эксперты в области кибербезопасности Threat Intelligence зафиксировали новые атаки хакеров из группы Cobalt на банковскую систему России и стран СНГ. Об этом сообщается в пресс-релизе компании Group-IB, поступившем в редакцию «Ленты.ру».

Первая волна рассылки произошла 23 мая. Киберпреступники отправили сотрудникам банков фишинговые письма от имени компании Kaspersky Lab. В них сообщалось о подозрительной активности компьютера адресата. Скачивание сопутствующих «объяснительных» файлов приводило к заражению устройства.

Специалисты уверены, что к атаке причастны члены группировки Cobalt: такой механизм заражения с участием трояна Coblnt преступники практиковали с 2017 года. Доменное имя kaspersky-corporate.com, с которого производилась рассылка, принадлежит тому же человеку, на кого были зарегистрированы другие подставные домены для атак.

Вторая волна вредоносной рассылки запущена 28 мая. Жертвам пришло письмо якобы от Центрального Европейского банка с вложенным зараженным документом Word.

Преступная деятельность Cobalt продолжается, несмотря на арест лидера группы в марте 2018 года. Хакерская команда известна многочисленными кибератаками на финансовые учреждения. Последнее крупное нападение произошло весной: тогда преступники рассылали фишинговые письма от имени организации Spamhaus, занимающейся противодействием нежелательным рассылкам.

Больше важных новостей в Telegram-канале «Лента дня». Подписывайтесь!
Лента добра деактивирована.
Добро пожаловать в реальный мир.
Бонусы за ваши реакции на Lenta.ru
Как это работает?
Читайте
Погружайтесь в увлекательные статьи, новости и материалы на Lenta.ru
Оценивайте
Выражайте свои эмоции к материалам с помощью реакций
Получайте бонусы
Накапливайте их и обменивайте на скидки до 99%
Узнать больше