Участили кибератаки трояца Dimnie, нацеленного на кражу денег и конфиденциальной информации. О случаях рассылки электронных писем со зловредом в качестве вложения сообщил Центр по борьбе с киберугрозами Банка России (ФинЦЕРТ), 

Dimnie известен еще с 2014 года. Тогда при помощи Dimnie злоумышленники подменяли реквизиты в платежных документах и выводили средства на свои счета. Атаки была направлены на компьютеры частных лиц и организаций.

С тех пор неоднократно модернизировался, внедряя новые методы проникновения и кражи данных. Сегодня Dimnie - это уже многофункциональный шпионский троян с функциями удаленного администрирования, практически не оставляющий следов, поэтому может привести к масштабным потерям — теоретически киберпреступники способны похищать средства банка через систему SWIFT или рабочее место клиента Банка России.

Программа использует бесфайловый метод заражения и плохо детектируется обычными антивирусами. Dimnie проникает на компьютер через спам-рассылку — пользователю достаточно лишь открыть вложение, маскирующееся под обычный документ. Далее троян скачивает на устройство несколько дополнительных скриптов и начинает охоту за конфиденциальной информацией.

Зловред собирает учетные данные пользователя, используя встроенный кейлоггер. Dimnie интересуется широким спектром интернет-сервисов и приложений — от криптокошельков до аккаунтов в социальных сетях.

Пока злоумышленники не конвертировали полученную информацию в реальный ущерб. ЦБ не располагает сведениями о выводе денег со счетов кредитных учреждений, однако угроза более чем реальна — интенсивность рассылок, содержащих троян, возрастает.

Напомним, что в прошлом году преступная группировка Cobalt провела мощную кампанию по краже средств со счетов отечественных финансовых организаций. Тогда ущерб составил более 1 млрд рублей. 

25 апреля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных