Контакты
Подписка 2025
ТБ Форум 2025
Кибербезопасность. Защита АСУ ТП. Безопасность КИИ. Москва | 11 февраля | ТБ Форум 2025
Регистрируйтесь и приходите!

Обнаружена возможная связь между Magecart Group 5 и группировкой Carbanak

23/10/19

hack27-5Исследователи безопасности из компании Malwarebytes обнаружили связь между группировкой Magecart Group 5, фишинговыми кампаниями с использорванием банковского трояна Dridex и группировкой Carbanak.

Банковский троян Dridex был впервые обнаружен в 2014 году, пик его активности пришелся на 2014-2015 годы, а в 2016-2017 годах исследователи зафиксировали спад количества операций, осуществляемых с помощью данного вредоноса. Он до сих пор продолжает распространяться через вредоносные спам-кампании с использованием поддельных счетов.

Исследователи проанализировали домены Magecart, зарегистрированные через известный китайский «пуленепробиваемый» регистратор BIZCN/CNOBIN. Преступники зарегистрировали несколько доменов для своих вредоносных кампаний, используя сервисы, обеспечивающие конфиденциальность, однако не обеспечили защиту всех своих записей. Таким образом специалистам удалось выявить несколько вредоносных доменов, зарегистрированных на адрес guotang323@yahoo.com, ранее засветившимся как в атаках Magecart, так и во вредоносных кампаниях с использованием Dridex.

Еще одним интересным моментом в данных регистратора informaer.info является номер телефона, который упоминается специалистом Брайаном Кребсом (Brian Krebs) в материале о связи между российской охранной фирмой и группой Carbanak.

Напомним, ранее команда исследователей безопасности из компаний Malwarebytes и HYAS также обнаружила связь между киберпреступными группировками Magecart Group 4 и Cobalt.

Темы:ОтрасльMagecartMalwarebytesCarbanak
Безопасная разработка
Подходы и инструменты управления процессом разработки безопасного программного обеспечения
Регистрируйтесь и приходите! 13 февраля 2025

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Актуальные вопросы защиты информации
12 февраля 2025 | Организатор: ФСТЭК России

Еще темы...

More...