Участили кибератаки трояца Dimnie, нацеленного на кражу денег и конфиденциальной информации. О случаях рассылки электронных писем со зловредом в качестве вложения сообщил Центр по борьбе с киберугрозами Банка России (ФинЦЕРТ), 

Dimnie известен еще с 2014 года. Тогда при помощи Dimnie злоумышленники подменяли реквизиты в платежных документах и выводили средства на свои счета. Атаки была направлены на компьютеры частных лиц и организаций.

С тех пор неоднократно модернизировался, внедряя новые методы проникновения и кражи данных. Сегодня Dimnie - это уже многофункциональный шпионский троян с функциями удаленного администрирования, практически не оставляющий следов, поэтому может привести к масштабным потерям — теоретически киберпреступники способны похищать средства банка через систему SWIFT или рабочее место клиента Банка России.

Программа использует бесфайловый метод заражения и плохо детектируется обычными антивирусами. Dimnie проникает на компьютер через спам-рассылку — пользователю достаточно лишь открыть вложение, маскирующееся под обычный документ. Далее троян скачивает на устройство несколько дополнительных скриптов и начинает охоту за конфиденциальной информацией.

Зловред собирает учетные данные пользователя, используя встроенный кейлоггер. Dimnie интересуется широким спектром интернет-сервисов и приложений — от криптокошельков до аккаунтов в социальных сетях.

Пока злоумышленники не конвертировали полученную информацию в реальный ущерб. ЦБ не располагает сведениями о выводе денег со счетов кредитных учреждений, однако угроза более чем реальна — интенсивность рассылок, содержащих троян, возрастает.

Напомним, что в прошлом году преступная группировка Cobalt провела мощную кампанию по краже средств со счетов отечественных финансовых организаций. Тогда ущерб составил более 1 млрд рублей. 

25 апреля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.12.2025
Эксперт: Продление жизни карт «Мир» грозит ростом скамерской активности
18.12.2025
ИИ-разработчики сами боятся утратить навыки из-за засилья нейросетей
18.12.2025
Max берёт возможный максимум
18.12.2025
ЛК: Геймерам угрожает новый инфокрад
18.12.2025
NCSC будет бороться со скамерами на основе «иллюзии обмана»
17.12.2025
ITRC: Малый бизнес в США страдает от латентного «киберналога»
17.12.2025
Угон аккаунта в Max будет равносилен компрометации онлайн-банка
17.12.2025
В 2026 году число кибератак на российские компании может вырасти на 35%
17.12.2025
Россиянам выдадут коробку с QR-кодами на случай шатдаунов
17.12.2025
Бесплатные proxy сливают диалоги с чат-ботами на сторону. Официально

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных