Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Обнаружена возможная связь между Magecart Group 5 и группировкой Carbanak

23/10/19

hack27-5Исследователи безопасности из компании Malwarebytes обнаружили связь между группировкой Magecart Group 5, фишинговыми кампаниями с использорванием банковского трояна Dridex и группировкой Carbanak.

Банковский троян Dridex был впервые обнаружен в 2014 году, пик его активности пришелся на 2014-2015 годы, а в 2016-2017 годах исследователи зафиксировали спад количества операций, осуществляемых с помощью данного вредоноса. Он до сих пор продолжает распространяться через вредоносные спам-кампании с использованием поддельных счетов.

Исследователи проанализировали домены Magecart, зарегистрированные через известный китайский «пуленепробиваемый» регистратор BIZCN/CNOBIN. Преступники зарегистрировали несколько доменов для своих вредоносных кампаний, используя сервисы, обеспечивающие конфиденциальность, однако не обеспечили защиту всех своих записей. Таким образом специалистам удалось выявить несколько вредоносных доменов, зарегистрированных на адрес guotang323@yahoo.com, ранее засветившимся как в атаках Magecart, так и во вредоносных кампаниях с использованием Dridex.

Еще одним интересным моментом в данных регистратора informaer.info является номер телефона, который упоминается специалистом Брайаном Кребсом (Brian Krebs) в материале о связи между российской охранной фирмой и группой Carbanak.

Напомним, ранее команда исследователей безопасности из компаний Malwarebytes и HYAS также обнаружила связь между киберпреступными группировками Magecart Group 4 и Cobalt.

Темы:ОтрасльMagecartMalwarebytesCarbanak
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...