16 апреля 2025

eur = 93.68 -0.48 (-0.51 %)

btc = 84 054.00$ -1 624.83 (-1.90 %)

eth = 1 584.06$ -51.94 (-3.18 %)

ton = 2.88$ -0.10 (-3.39 %)

usd = 82.30 -0.47 (-0.56 %)

eur = 93.68 -0.48 (-0.51 %)

btc = 84 054.00$ -1 624.83 (-1.90 %)

Хакеры заразили сайт Московской кольцевой железной дороги банковским вирусом Panda

1 минута на чтение
Хакеры заразили сайт Московской кольцевой железной дороги банковским вирусом Panda

Под угрозой оказались данные нескольких тысяч пользователей со всего мира — 27% атак пришлось и на российских граждан. Взлом зафиксировали Google и «Лаборатория Касперского», которая уже устранила уязвимость совместно с департаментом информационных технологий Москвы.

Фото: mos.ru

8 июля специалисты обнаружили, что сайт Московской кольцевой железной дороги (МКЖД, на основе которой создано Московское центральное кольцо) несколько дней подряд был заражён вирусом Panda, который используется злоумышленниками для хищения денежных средств у пользователей. Сначала с помощью рассылки электронных писем с вредоносным документом хакеры заразили компьютеры, которые не были защищены антивирусными утилитами. В случае успешного заражения Panda становилась частью сети заражённых компьютеров, которая удалённо управлялась злоумышленниками.

Далее был взломан и заражён уже и сайт МКЖД. Panda получал команду от киберпреступников на загрузку вируса с сайта МКЖД — аналитики насчитали несколько сотен таких попыток. Загруженный с сайта вирус скачивал программу Cobalt Strike, которая используется злоумышленниками для атак на финансовые организации. Такая сложная схема заражения необходима для того, чтобы обмануть систему защиты на потенциальных для заражения компьютерах.

Сайт МКЖД не работает до сих пор, а Google предупреждает: «Возможно, этот сайт был взломан»

Руководитель отдела исследования и детектирования сложных угроз «Лаборатории Касперского» Антон Иванов объяснил РБК, что такой способ заражения позволяет злоумышленникам получить полный контроль над заражёнными компьютерами, чтобы успешно выводить денежные средства пользователей при помощи различных способов взлома. Например, хакеры могут удалённо воспользоваться интернет-банкингом и вывести денежные средства со счёта или же подменять страницы в браузере на фишинговые сайты при онлайн-оплате, благодаря чему успешно перехватывать данные банковских карт.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
3845fde9-592c-4831-a9f4-4d2c2364a7e9-изображение-0beed10eb-0352-450a-ad55-9acc3fa2a61c-изображение-1

GigaChat Max: коротко о главном

Авиакомпания «Победа» запретила пассажирам прослушивание аудио без наушников

Полная версия 
dccddabd-591d-42ee-aff6-556d440995ea-изображение-0

GigaChat Max: коротко о главном

Reuters: пошлины Трампа подрывают планы Tesla по производству Cybercab и Semi в США

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 339
X5 Tech
МТС
Газпромбанк
Сбер
Т-Банк
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131