Вирус Buhtrap атакует счета компаний через бухгалтерские сайты

Опубликовано: 30 августа 2017 г., среда

Специалисты компании Group-IB сообщили о массовом заражении пользователей сайтов для бухгалтеров и юристов вирусом Buhtrap.

Group-IB подготовила отчет о деятельности киберпреступной группировки Buhtrap, которой в период с августа 2015 по январь 2016 удалось осуществить серию успешных атак на российские банки на общую сумму в 1,8 млрд рублей.

История Buhtrap – яркий пример эволюции киберпреступной группы, перешедшей от атак на клиентов банков к целевым атакам на сами банки. За 6 месяцев группировка провела 13 успешных атак, причем в двух случаях сумма хищения в 2,5 раза превысила уставной капитал банка.

Уточняется, что вирус попадает в компьютерную сеть через компьютер сотрудника, который зашел на такой сайт. После этого он похищает деньги компании через систему "банк – клиент". При этом вирус подгружается только на те компьютеры, с которых есть доступ к дистанционному банковскому обслуживанию.

По данным компании, в 2016 году компании-жертвы теряли 3,8 млн рублей ежедневно, а мошенники совершенствовали вредоносный софт. Отмечается, что вирус распространялся через одни и те же сайты, владельцы которых не предпринимали никаких действий даже после выявления случаев хищения. За подобную халатность специалисты в сфере информационной безопасности предлагают ввести ответственность. 

Банковское сообщество обеспокоено массовым заражением компьютеров пользователей вирусами, которые приводят к хищению средств компаний через систему «Банк — клиент». При этом есть ряд сайтов, преимущественно бухгалтерских, которые «награждают» «вредоносами» своих посетителей регулярно. Так, накануне специализирующаяся на кибербезопасности компания Group-IB сообщила о выявленном масштабном заражении пользователей профильных сайтов для бухгалтеров и юристов вирусом Buhtrap

Buhtrap — первая преступная группа, начавшая использовать сетевого червя для поражения всей инфраструктуры банка. Полная очистка сети и закрытие доступа злоумышленникам требует отключения всей сетевой инфраструктуры банка. Кроме того, злоумышленники выводят из строя зараженные рабочие станции, чтобы усложнить сбор доказательной базы.

Важно отметить, что в феврале 2016 года исходный код вредоносной программы Buhtrap был опубликован в открытом доступе, что может привести к распространению её новых модификаций и увеличению числа аналогичных инцидентов.

Источник: group-ib.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Вирус Buhtrap атакует счета компаний через бухгалтерские сайты

Специалисты компании Group-IB сообщили о массовом заражении пользователей сайтов для бухгалтеров и юристов вирусом Buhtrap. дальше »

АСБ Беларусбанк будет осуществлять эмиссию платежных карт UnionPay

ОАО "АСБ Беларусбанк" планирует осуществлять эмиссию платежных карт UnionPay, согласно меморандуму о взаимопонимании, который был подписан между Беларусбанком и UnionPay International (КНР) в Минске. дальше »

PayPal покупает крупного игрока в сфере онлайн-кредитования

Платежная система PayPal объявила о сделке по приобретению ведущего провайдера займов для малого бизнеса в США — компании Swift Financial. дальше »

Finastra и SIA расширят платежи в режиме реального времени в Европе

Финтех-компания Finestra объединилась с SIA для предоставления платежных услуг для европейских финансовых учреждений. дальше »

Украинские силовики начали облавы на майнеров криптовалют

Несмотря на то, что украинское законодательство напрямую не запрещает майнинг биткоина и других криптовалют, в последнее время лица, занимающиеся этой деятельностью, все чаще становятся объектом интереса со стороны Службы Безопасности Украины и других силовых ведомств. дальше »

«Лаборатория Касперского» обновила решение для защиты банкоматов и платежных устройств

«Лаборатория Касперского» представила обновленную версию решения Kaspersky Embedded Systems Security для защиты банкоматов, POS-терминалов и терминалов самообслуживания. дальше »

Новый биткоин вырос в цене на 130% за сутки

1 августа в мире криптовалют произошло знаковое событие – группа китайский майнеров создала новый вид биткоина. дальше »

Банк БелВЭБ предложил максимальный набор операций по управлению ПИН-кодом

Банк БелВЭБ первым в стране предложил максимальный набор операций по управлению ПИН-кодом к платежной карточке дальше »

3 новых блокчейн патента от Bank of America

Патентные заявки Bank of America показывают, что банк активно работает над применением распределенной базы данных (DLT) для проверки достоверности информации, а также для проверки тех, кто её обрабатывает. дальше »

PayPal предоставляет мгновенные банковские переводы в Venmo

Платежная система PayPal обновляет свой платежный серис Venmo, благодаря чему пользователи смогут переводить деньги на свои банковские счета в течение нескольких минут. В настоящее время, эта процедура занимает около суток. дальше »