Хакери грабують банки Європи за допомогою нової схеми
Фахівці «Лабораторії Касперського» виявили новий вид атак під назвою DarkVishnya на банки у Східній Європі. Від атак у 2017—2018 роках постраждало близько восьми банків, збиток оцінюється у десятки мільйонів доларів, пише theБабель з посиланням на Securitylab.
У кожному випадку зловмисники підкидали в будівлю банку пристрій зі шкідливим ПЗ, через яке підключалися до корпоративної мережі компанії.
Злочинці використовували ноутбуки, комп'ютер Raspberry Pi та інструмент Bash Bunny, призначений для здійснення USB-атак. Пристрої могли бути також додатково оснащені GPRS-, 3G- або LTE-модемом для дистанційного проникнення в корпоративну мережу організації.
«Викрадену інформацію зловмисники використовували для підключення до серверів і робочих станцій, призначених для здійснення платежів, і з допомогою легітимного програмного забезпечення дистанційно виводили кошти, наприклад через банкомати», — розповіли в Securitylab.
Часто виходило так, що точка входу в корпоративну мережу в операціях DarkVishnya довгий час залишалася невідомою, оскільки вона могла перебувати в будь-якому з офісів, розташованих у різних регіонах та навіть країнах. Крім того, наголошується, що приховані зловмисниками пристрої також можна було знайти віддалено.
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
У кожному випадку зловмисники підкидали в будівлю банку пристрій зі шкідливим ПЗ, через яке підключалися до корпоративної мережі компанії.
Злочинці використовували ноутбуки, комп'ютер Raspberry Pi та інструмент Bash Bunny, призначений для здійснення USB-атак. Пристрої могли бути також додатково оснащені GPRS-, 3G- або LTE-модемом для дистанційного проникнення в корпоративну мережу організації.
«Викрадену інформацію зловмисники використовували для підключення до серверів і робочих станцій, призначених для здійснення платежів, і з допомогою легітимного програмного забезпечення дистанційно виводили кошти, наприклад через банкомати», — розповіли в Securitylab.
Часто виходило так, що точка входу в корпоративну мережу в операціях DarkVishnya довгий час залишалася невідомою, оскільки вона могла перебувати в будь-якому з офісів, розташованих у різних регіонах та навіть країнах. Крім того, наголошується, що приховані зловмисниками пристрої також можна було знайти віддалено.
Знайшли помилку? Виділіть текст і натисніть
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Коментарів: 0
22 червня: свята, події, факти. День скорботи і вшанування пам'яті жертв війни в Україні
Сьогодні 00:00
Сьогодні 00:00
У США троє туристів померли від спеки під час прогулянки Великим каньйоном
21 Червня 2026 23:31
21 Червня 2026 23:31
Ніколи не отримував права: у Луцьку затримали п'яного юнака за кермом ВАЗа
21 Червня 2026 23:02
21 Червня 2026 23:02
Трамп показав подарований Катаром літак, що стане президентським бортом
21 Червня 2026 22:33
21 Червня 2026 22:33
На Волині – займання на трьох торфовищах, два продовжують горіти
21 Червня 2026 22:05
21 Червня 2026 22:05
На Волині молодик заплатить кілька тисяч, бо вночі ловив раків
21 Червня 2026 21:36
21 Червня 2026 21:36
«Найкращий подарунок дітям – обрати хорошого тата»: історія батька-ветерана з Волині
21 Червня 2026 21:08
21 Червня 2026 21:08
Новий сервіс у «Дії» для спілкування з владою тестуватимуть на Волині
21 Червня 2026 20:40
21 Червня 2026 20:40
Допомагав іншому водієві: судили волинянку, яка збила чоловіка на узбіччі
21 Червня 2026 20:12
21 Червня 2026 20:12
Громада на Волині віддає в оренду два комунальні ставки. Фото
21 Червня 2026 19:44
21 Червня 2026 19:44
На Волині відкрили пам'ятну дошку поліцейському Сергію Тлумачу
21 Червня 2026 19:15
21 Червня 2026 19:15

Додати коментар:
УВАГА! Користувач www.volynnews.com має розуміти, що коментування на сайті створені аж ніяк не для політичного піару чи антипіару, зведення особистих рахунків, комерційної реклами, образ, безпідставних звинувачень та інших некоректних і негідних речей. Утім коментарі – це не редакційні матеріали, не мають попередньої модерації, суб’єктивні повідомлення і можуть містити недостовірну інформацію.