БАНКОВСКИЙ ТРОЯНЕЦ СКАЧИВАЛСЯ С САЙТА МОСКОВСКОЙ КОЛЬЦЕВОЙ

Банковский троянец скачивался с сайта московской кольцевой
Дата публикации: 09.07.2019

«Лаборатория Касперского» зафиксировала новую активность знаменитого банковского троянца Panda. Зловред обращался к официальному сайту Московской кольцевой стальной дороги, чтобы загрузить часть своих компонентов. 

По достоверным сведениям «Лаборатории Касперского», атака проходила в несколько этапов. Сначала преступники заражали устройства жертв банковским троянцем Panda маршрутом рассылки фишинговых писем, содержащих вредоносный документ с макросом или эксплойтом. Если заражение проходило удачно, устройство вместе с зловредом становилось долею ботнета под управлением командного центра киберпреступников.

В первые выходные июля банковский троянец Panda получил команду от преступников на загрузку вредоноса с сайта mkzd[.]ru, что было обнаружено системой автоматического мониторинга активностей ботнетов. Обычно киберпреступники используют такой подход, полагаясь обмануть систему защиты жертвы: они нападают легитимный ресурс, с него это станется находиться в так именуемых «белоснежных перечнях», и в случае удачного проникновения размещают на нём компоненты вредоносного ПО. Загруженный с сайта mkzd[.]ru модуль банковского троянца Panda скачивает затем следующий вредоносный компонент, который представляет собой часть общеизвестной платформы, использующейся в атаках на финансовые организации.

«Используя банковский троян Panda, нападающие получают полный контроль над заражённым компьютером и могут вывести деньги жертвы обилием разных способов. Например, подменить страницы в браузере при онлайн-оплате и перехватить данные банковской карты пользователя. Или за счет средств удалённого управления воспользоваться онлайн-банкингом жертвы и вывести её шальные деньги на свои счета», – отметил руководитель отдела исследования и детектирования трудных угроз «Лаборатории Касперского» Антон Иванов.

Эксперты также отмечают, что данная версия банковского троянца Panda имеет функции слежения за знаменитым клиентом, который используется для удалённого администрирования. Используя эти возможности и собранную у жертвы информацию, нападающие могут заражать разные узлы инфраструктуры жертвы. Аналогичная атака особенно рискованна, если произошло заражение компьютера в финансовой организации.
 

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
«СберМобайл» запустил сеть ИИ-агентов для поддержки клиентов
«СберМобайл» внедрил сеть виртуальных консультантов на базе GigaChat. Они помогают абонентам иметь в себе типовые вопросы лишенный чего операторов отныне работают во всех направлениях клиентской поддержки.
Дата публикации: 12.12.2025
Т2 подготовила привилегии для абонентов сразу на трех катках столицы
Т2 оглашает о масштабном партнерстве с катками Москвы: легендарным ГУМ-Катком, мультимедийным катком в Лужниках и «Катком на корте» у Замка тенниса «Лужники». Впервые компания становится партнером сразу трех ключевых зимних площадок столицы. Для абонентов оператор вновь подготовил особенные привилегии: прокат коньков и пылкий напиток в подарок.
Дата публикации: 12.12.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585