Как сообщили в пресс-службе Group-IB, заражение происходило при посещении сайтов, содержащих шаблоны различных документов
МОСКВА, 3 апреля. /ТАСС/. Злоумышленники начали проводить кибератаки на российских бухгалтеров, юристов и директоров с помощью фейковых документов с вирусом для слежки за пользователями и похищения средств. Об этом сообщили ТАСС в пресс-службе Group-IB, работающей в сфере кибербезопасности.
"Специалисты Group-IB Threat Intelligence обнаружили новые ресурсы, которые преступники используют для атак на российских бухгалтеров, юристов и директоров. Заражение происходило при посещении сайтов, содержащих шаблоны различных документов. На них под видом ссылок на скачивание бланков размещались ссылки на скачивание ZIP-архивов, содержащих EXE-файл с именем, повторяющим название документа (пример - Document 139-3К.exe)", - отметили в пресс-службе.
В итоге на компьютер пользователя загружался троян удаленного доступа, который позволял следить за действиями пользователя и похищать деньги.
По мнению экспертов компании, активность похожа на деятельность одной из преступных групп, использовавших банковский троян Buhtrap. Ущерб от атак группы Buhtrap, который зафиксировали эксперты Group-IB в 2020 2022 годах, оценивается как минимум в 2 млрд рублей. Глобальный ущерб от Buhtrap за все годы его активности может достигать 6 7 млрд рублей.
"За активностью этого вредоносного ПО эксперты Group-IB наблюдают примерно с 2014 года: тогда исходные коды Buhtrap были опубликованы в открытом доступе, что спровоцировало волну атак через систему клиент-банк. Для Buhtrap характерны "волны активности", и количество успешных хищений с использованием этого вредоносного ПО то возрастает, то падает", - подчеркнули в пресс-службе.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам | 0 | 0 | 15-11-2018 |
| 2 | В России кибермошенники начали атаковать учителей школ | 0 | 0 | 04-10-2025 |
| 3 | ФАС России сообщила о хакерской атаке на свои ресурсы | 0 | 0 | 15-11-2018 |
| 4 | "Ъ": в России зафиксировали атаки китайских хакеров на разработчиков банковского ПО | 0 | 0 | 07-09-2020 |
| 5 | Хакеры стали активно атаковать медицинские учреждения | -2 | 7 | 29-01-2026 |
| 6 | Group-IB зафиксировала атаку преступной группы OldGremlin на российские компании | 0 | 0 | 23-09-2020 |
| 7 | "Ъ": банки и энергетические компании России подверглись новой волне кибератак | 0 | 0 | 18-02-2020 |
| 8 | Bloomberg: хакеры, связанные с Россией, атаковали IT-компанию Kaseya | 0 | 0 | 02-07-2021 |
| 9 | Эксперты предупредили о масштабной атаке вируса-вымогателя на российские компании | 0 | 0 | 24-06-2019 |