Появился новый вид атак на банки

Несколько банков Восточной Европы пострадали от киберпреступников, использующих новый вид атак, сообщили в «Лаборатории Касперского».

Появился новый вид атак на банки
© Деловая газета "Взгляд"

Эксперты выявили новый вид атак под названием DarkVishnya в 2017-2018 годах, передает РИА «Новости» со ссылкой на сообщение «Лаборатории Касперского».

В результате таких атак уже были ограблены около восьми банков в Восточной Европе, в том числе в России. Ущерб оценивается в несколько десятков миллионов долларов. По данным «Лаборатории Касперского», киберпреступники оставляли свое устройство в здании банка и физически подключались к корпоративной сети. Они использовали три вида устройств – ноутбук, Raspberry Pi (одноплатный компьютер размером с кредитную карту) и Bash Bunny (специально разработанный инструмент для автоматизации и проведения USB-атак). После получения необходимых данных, преступники подключались к серверам и рабочим станциям, предназначенным для осуществления платежей.

«После успешного закрепления в инфраструктуре финансового учреждения злоумышленники использовали легитимное ПО для удаленного управления. Далее денежные средства выводились, например, через банкоматы», – сообщили эксперты.

В «Лаборатории Касперского» отметили, что обнаружить киберпреступников, использующий этот метод, сложно, так как точка входа в корпоративную сеть могла находиться в любом из офисов банка в любой из стран. При этом найти подброшенное устройство удаленно невозможно.