Фінансові новини
- |
- 23.09.26
- |
- 20:34
- |
-
RSS - |
- мапа сайту
Авторизация
Кибермошенники используют новые сложные схемы для кражи денег с банковских счетов
13:28 09.02.2016 |
Спустя год после раскрытия масштабного киберограбления, совершенного группировкой Carbanak, Kaspersky Lab зафиксировала новые случаи использования методов нашумевших киберпреступников. Как сообщает PaySpaceMagazine, эксперты компании обнаружили, что «на арене» появились еще две команды, работающие в том же стиле, а, кроме того, и сама группа Carbanak возобновила свою активность.
Отличительной особенностью атак, за которыми стоят эти организаторы, является использование тактик и технологий, применяемых в профессиональных кампаниях кибершпионажа, спонсируемых государствами. Вот только целью преступников является не получение данных, а кража денег с банковских счетов. Помимо этого, группировки активно используют в своих атаках легальное ПО, что помогает им не тратить время и силы на разработку специального софта, а также позволяет минимизировать риск обнаружения в зараженной системе. Кроме того, преступники изобрели новые схемы обналичивания украденных денег.
Metel
В активе кибергруппировки Metel имеется немало интересных уловок и тактик, но по-настоящему она отличилась интересной схемой вывода денег из банка: злоумышленники получают контроль над теми ресурсами внутри банка, которые имеют доступ к системам, управляющим денежными транзакциями (например, компьютеры клиентской поддержки), и настраивают автоматический откат операций, совершаемых через банкоматы. Следовательно, даже если преступники будут постоянно снимать деньги через банкоматы, баланс на их счетах останется постоянным, сколько бы транзакций в банкомате не было совершено.
В ходе своего расследования эксперты Kaspersky Lab выяснили, что разъезжая по российским городам, бандитская группировка в течение всего одной ночи снимала через банкоматы крупные суммы с карт, выпущенных скомпрометированным банком. А это, в свою очередь, свидетельствует о том, что активная фаза кибератак в целом стала короче: как только злоумышленники понимают, что они подготовили все необходимое для достижения своей цели, они получают все, что им нужно, и сворачивают операцию в течение считанных дней или даже часов.
Для того же, чтобы попасть в корпоративную сеть банка, группировка Metel рассылает фишинговые письма с вредоносными вложениями или использует эксплойт Niteris, заражающий устройства через открытые уязвимости в браузерах. Дальше, в случае успеха, киберпрестпуники прибегают к помощи легальных технологий для проверки сети на проникновение, получают в свое распоряжение контроллер локального домена и в итоге открывают доступ к компьютерам сотрудников банка, ответственных за обработку транзакций по картам.
До настоящего времени Kaspersky Lab не зафиксировала ни одной атаки Metel за пределами России. Тем не менее, группировка все еще активна, и у экспертов есть основания полагать, что география заражений может быть гораздо шире. Именно поэтому компания рекомендует банкам по всему миру проверить свои IT-системы, чтобы исключить заражение.
GCMAN
Что касается скрытности, то непревзойденным мастером в этом вопросе оказывается GCMAN. Как выяснили эксперты Kaspersky Lab, иногда эта кибергруппировка проводит успешные атаки, не используя вообще никакого вредоносного ПО, полагаясь лишь на легитимные технологии и инструменты тестирования системы на проникновение. Так, в ряде случаев атакующие использовали утилиты Putty, VNC и Meterpreter, позволившие им добраться до компьютера, который мог быть задействован в переводе денег на сервисы криптовалют без оповещения других систем банка.
Злоумышленники готовятся к ограблению тщательно: в одной из операций, к примеру, они находились в зараженной системе полтора года, прежде чем начать красть деньги. При этом, когда дело доходит до кражи, действуют они крайне быстро. Каждую минуту группировка GCMAN способна переводить до 200 долларов США. Все украденные деньги киберпреступники переводят на криптовалютные счета так называемых «дропов» - специально нанятых людей, которые занимаются обналичиванием. Поручения на транзакции в этих случаях направляются напрямую в банковский платежный шлюз и не отображаются ни в одной из внутренних банковских систем.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна досягла домовленості з донорами про встановлення стелі обороту фізичних осіб-підприємців (ФОП), до якої вони можуть працювати без реєстрації платниками податку на додану вартість (ПДВ), на максимальному рівні, дозволеному у Європейському Союзі, який складає EUR85 тис. на рік
Україна залучила $841 млн від Світового банку під гарантії уряду Канади; кошти будуть спрямовані на пенсійні видатки з бюджету.
Україна отримає від Франції нові засоби для посилення протиповітряної оборони, зокрема радари та перехоплювачі.
Польща стала частиною "антибалістичної коаліції", метою якої є створення спільної європейської системи протиракетної оборони для захисту від балістичних ракет.
Норвегія виділить 90 мільйонів євро до програми Ukraine Facility для сприяння реформам у сферах боротьбі з корупцією та енергетиці.
Офісна кухня — місце, де щоранку трапляється одна й та сама сцена: хтось тягнеться до холодильника, а молока вже немає.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Долар США впевнено дорожчає до євро, фунта стерлінгів та єни на торгах у середу.
Станом на 1 вересня 2026 року загальна сума вкладів фізичних осіб (у тому числі фізичних осіб-підприємців) у банках України становила 1 760,2 млрд грн, що на 9,6 млрд грн більше за аналогічний показник минулого місяця.
Державний ПриватБанк запровадив дистанційну відеоверифікацію жестовою мовою для нових клієнтів із порушеннями слуху, повідомила пресслужба фінустанови.
Довідковий курс гривні до долара США на міжбанківському валютному ринку станом на 12:00 кч 23 вересня 2026 року.
Долар США дорожчає щодо євро, фунта стерлінгів та єни на торгах у середу на тлі очікувань, що зростають, подальшого ужорсточення грошово-кредитної політики Федеральною резервною системою (ФРС) цього року.
Страховик повинен подавати до Національного банку України (НБУ) гарантійний лист (лист про наміри) інвестора як невід'ємну частину плану відновлення діяльності або плану фінансування страховика, якщо передбачені ними заходи здійснюватимуться за рахунок коштів інвесторів.
Міністерство фінансів України 22 вересня 2026 року на аукціоні з розміщення облігацій внутрішньої державної позики залучило до державного бюджету 7,36 млрд гривень.
Американський виробник електромобілів Lucid об'єднує зусилля з естонською платформою для замовлення поїздок Bolt задля виходу на європейський ринок роботаксі.
Європейський Союз попросив Китай добровільно скоротити експорт гібридних автомобілів у межах зусиль, спрямованих на недопущення торговельної війни.
Китайський автовиробник BYD у довгостроковій перспективі планує відкрити чотири заводи в Європі, щоб відповідати новим вимогам щодо локалізації виробництва та залучити більше клієнтів.
Європейська комісія представила законопроєкт, який має суттєво обмежити доступ дітей до соціальних мереж і запровадити нові вимоги для ШІ-чатботів, онлайн-ігор і відеоплатформ.
Автономний вітрильник розміром 1,22 метра здійснив перетин Атлантичного океану на відстань 5721 км, ставши першим судном, яке перемогло у багаторічному випробуванні Microtransat Challenge після більш ніж 30 попередніх спроб. Oshen C-Star PC13 вирушив із Гран-Канарії 7 травня і дістався Барбадосу через 127 днів.
Нова місячна гонка - це не просто змагання за право першими встромити прапор у реголіт.
Митниця запроваджує новий електронний сервіс, за допомогою якого громадяни та бізнес можуть перевірити, чи містяться відомості про IMEI мобільного телефону в даних, поданих під час його митного оформлення в Україні.