Хакеры похитили у российских банков около миллиарда рублей. Такая информация содержится в отчете, опубликованном компанией Group IB, специализирующейся на информационной безопасности. По предположению аналитиков, за серией киберкраж стоит хакерская группа Anunak.
Жертвами деятельности злоумышленников стали более 50 банков и 5 платежных систем, действующих в России и на территории стран СНГ. В среднем на одну киберкражу у преступников уходило около 42 дней. Стоит отметить, что основной целью злоумышленников были счета самих кредитно-финансовых организаций, а не частных лиц.
Сценарий практически всегда был один и тот же: все начиналось со взлома почтового аккаунта клиента или партнера банка, после чего с адреса жертвы отправлялось письмо, содержащее в себе вредоносный код. Вирус проникал в локальную сеть организации, после чего хакеры получали удаленный доступ к инфраструктуре. Для безопасного вывода денег злоумышленники прогоняли украденные суммы через несколько банков и платежных систем, что позволяло сбить со следа как службы безопасности банков, так и правоохранительные органы. Как отмечают аналитики, скорее всего, кто-то из Anunak хорошо знаком с методами работы последних и умеет предсказывать их действия.
Помимо этого, хакерская группа Anunak получила доступ и к удаленному управлению банкоматами, научившись опустошать их в два счета. В назначенное время к банкомату подходил посредник, один из хакеров Anunak запускал в действие вредоносный код, и аппарат просто выдавал все наличные, которые хранились в нем. На территории России, по словам представителей Group IB, действовало около пяти таких команд-посредников, в каждую из которых входило более 15 человек.
Также есть сведения, что Anunak активно промышляет и промышленным шпионажем – весьма вероятно, что они причастны к атакам на западные медиа- и PR-компании.
Известно, что хакерская группа Anunak действует с 2013 года. По предположению аналитиков, ее основу составляют выходцы из другой группы – Carberp, разгромленной несколькими годами ранее. Основной базой Anunak, откуда ведутся все действия, является Украина. По предположению экспертов, злоумышленники умело используют напряженность между двумя странами, что позволяет им оставаться безнаказанными.