Малоизвестная хакерская группировка Silence похитила из российских банков 52 млн рублей
5 сентября 2018 года
Компания Group-IB, специализирующаяся на расследовании и предотвращении киберпреступлений, представила отчет о деятельности малоизвестной русскоязычной группировке Silence, которой уже удалось похитить из российских банков 52 млн рублей и оставить следы своей деятельности более чем в 25 странах мира.
«После того, как активность хакеров Cobalt снизилась, одной из главных угроз для российских и международных банков стала группа Silence. До недавнего времени известная лишь специалистам по кибербезопасности, Silence является примером мобильной, малочисленной и молодой группы, которая очень быстро прогрессирует. Сумма хищений Silence меньше, чем за год выросла в 5 раз: с 7 млн рублей до 35 млн. рублей. Только по подтвержденным эпизодам общая сумма хищений вследствие атак Silence сегодня составляет 52 млн рублей», – говорится в сообщении (Архивная копия от 19 ноября 2021 на Wayback Machine) Group-IB.
Впервые активность группы была зафиксирована специалистами Group-IB в 2016 году. Тогда злоумышленники попытались вывести деньги через российскую систему межбанковских переводов АРМ КБР, однако это хищение удалось предотвратить.
В 2017 году группа начала проводить атаки на банкоматы. В ходе первого подтвержденного экспертами инцидента хакерам всего за одну ночь удалось вывели из банкоматов 7 млн рублей. В 2018 году злоумышленники провели атаку через карточный процессинг используя посредника: промежуточным звеном в этой атаке была компания-партнер, через банкоматы которой за выходные Silence «заработали» 35 млн рублей. Кроме того, хакеры еще раз осуществили вывод средств через банкоматы, получив 10 млн рублей. По мнению экспертов, в реальности Silence осуществила в несколько раз больше успешных атак.
По мнению экспертов, костяк команды Silence состоит всего из двух человек – разработчика и оператора, а в пользу того, что они являются русскоговорящими, свидетельствует использование набранных в латинской раскладке команд на русском языке для бэкдора Silence, давшего название группе. Кроме того, хакеры пользуются услугами русскоязычных хостеров и в основном выбирают цели в России, Украине, Белоруссии, Азербайджане, Польше и Казахстане.
"Silence во многом переворачивает представление о киберпреступности: по характеру атак, инструментам, тактике и даже составу группы, очевидно, что за этими преступлениями стоят люди, в недавнем прошлом или настоящем занимающиеся легальной работой — пентестами и реверс-инжинирингом. Они тщательно изучают деятельность других киберпреступников, анализируют отчеты антивирусных и Threat Intelligence компаний, что не мешает им делать множество ошибок и учиться прямо по ходу атаки. Ряд инструментов Silence — легитимны, другие разработали они сами, взяв на вооружение опыт других групп. Изучая деятельность Silence, мы предположили, что вероятнее всего это пример того, как whitehat становятся blackhat. Интернет, в особенности, его андеграудная часть, открывают немало возможностей для таких метаморфоз, киберпреступником сегодня стать намного легче, чем 5-7 лет назад: можно арендовать серверы, модифицировать имеющиеся эксплойты, использовать легальные утилиты. Это значительно усложняет работу форензик-экспертов, но сильно упрощает возможность встать на путь хакера», - прокомментировал расследование сооснователь Group-IB Дмитрий Волков.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.