Антивирусная компания "Лаборатория Касперского" зафиксировала новую целевую кибератаку на банки России, Армении и Малайзии. Атака получила название Silence. Эксперты установили, что первая волна атаки началась еще в июле 2017 года, а новые осуществляются и сейчас, сообщили 31 октября в компании.
"Заражение происходит через целевые фишинговые письма с вредоносными вложениями.
Например, атакующие используют инфраструктуру уже зараженных учреждений и отправляют сообщения от имени настоящих сотрудников. Таким образом они практически не вызывали подозрений. Часто текст выглядит как стандартный запрос на открытие счета", — рассказали детали в "Лаборатории Касперского".
В результате при открытии вредоносного вложения в формате .chm, компьютер оказывался заражен сразу несколькими модулями троянца.