30.07.2018 Новости, БезопасностьПо сообщению компании Group-IB, обнаружена сеть бухгалтерских сайтов, которые заражали посетителей банковскими троянами Buhtrap и RTM, нацеленными на атаку юридических лиц. Три ресурса, появившихся в апреле нынешнего года, уже успели посетить как минимум 200 тыс. человек. Жертвами таргетированной атаки хакеров стали финансовые директоры, юристы, бухгалтеры и другие специалисты, использующие в своей работе системы дистанционного банковского обслуживания (ДБО), платежные системы или криптокошельки. На данный момент по крайней мере один ресурс продолжает работу. Преступная схема была раскрыта после того, как Центр реагирования на инциденты информационной безопасности Group-IB (CERT-GIB) зафиксировал попытку загрузки вредоносной программы в одном из российских банков. В ходе расследования инцидента обнаружилась, что троян был «подсажен» с профильного ресурса buh-docum[.]ru, содержащего подборку специализированных документов – бланков, контрактов, счетов-фактуры и документов налогового учета. Анализ сайта buh-docum[.]ru показал, что он был изначально зарегистрирован и заполнен профильным контентом (содержал сотни финансовых документов) как приманка для определенной категории посетителей с целью инфицирования их компьютеров. Тематически таргетированный ресурс был нацелен на финансовых директоров, главных бухгалтеров, юристов – на тех, кто имеет права доступа к управлению счетами организаций (именно поэтому они чаще других становятся мишенями хакерских атак). При ...
читать далее.