Group-IB рассказала о масштабном распространении троянов через бухгалтерские сайты

27 июля 2018
Group-IB рассказала о масштабном распространении троянов через бухгалтерские сайты

Group-IB обнаружила сеть фальшивых бухгалтерских сайтов, которые могли заразить банковскими троянами до 200 тыс. пользователей, сообщила пресс-служба компании.

«Group-IB обнаружила сеть бухгалтерских сайтов, заражавших посетителей банковскими троянами Buhtrap и RTM, нацеленными на атаку юридических лиц. Три ресурса, появившихся в апреле этого года, уже успели посетить, по самым скромным подсчетам, 200 000 потенциальных жертв. Общий объем посещаемости по всем ресурсам фальшивой бухгалтерской сети на данный момент не установлен: это сотни тысяч пользователей», — цитирует RNS сообщение компании.

В компании поясняют, что троян был запущен с профильного бухгалтерского ресурса, откуда сотрудники компаний скачивали документы — бланки, контракты, счета-фактуры и документы налогового учета. При скачивании запускалась троянская программа, которая собирала информацию о компьютере, проверяла историю посещений в браузере, списки упоминания банковских/бухгалтерских приложений, а также данные о различных платежных системах. Особый интерес операторы трояна проявляли к криптовалютным системам.

Жертвами хакерской атаки стали финансовые директоры, юристы, бухгалтеры и специалисты, использующие системы дистанционного банковского обслуживания (ДБО), платежные системы или криптокошельки. В компании уточнили, что как минимум один ресурс продолжает работу.

По данным Group-IB из отчета “Hi-Tech Crime Trends 2017”, каждая такая атака ежедневно приносит злоумышленникам в среднем до 1,2 млн рублей. На данный момент большинство фальшивых бухгалтерских сайтов заблокированы либо находятся в процессе блокировки.

Читайте также:

27 июля 2018

В Якутии предложили продавать бивни мамонтов на электронных торгах

В Якутии появится электронная площадка, на которой будут продавать бивни мамонта. Ее создадут в максимально короткие сроки, чтобы презентовать возможности республики на Восточном экономическом форуме - 2018.

27 июля 2018

ЦБ разрешил не продавать электронные полисы ОСАГО посредникам

Страховщик имеет право отказаться заключать договор ОСАГО в электронном виде, если электронное заявление подано лицом, которое не является собственником транспортного средства, говорится в информационном письме Центробанка.