Группировка Silence активна с конца 2017 года, в основном она атакует финансовые организации по всему миру с помощью фишинговых писем с вредоносными файлами, зачастую от имени настоящих сотрудников организаций, отмечают в «Лаборатории». Компьютеры тех, кто открывает вредоносные вложения, хакеры пытаются заразить сразу несколькими модулями «трояна». Один из них, например, делает скриншоты экрана зараженного компьютера. Вирусы используют администраторские инструменты, изучают внутреннюю инфраструктуру банков, после чего злоумышленники крадут деньги (в том числе через банкоматы). По оценке «Лаборатории», хакеры в среднем пытаются вывести около $1 млн.
Silence в начале 2020 года активность не усиливала, считает директор экспертного центра безопасности Positive Technologies Алексей Новиков. «По нашим данным, по количеству фишинговых рассылок эта группировка является наименее активной по сравнению с другими, атакующими финансовый сектор. Они отличаются ориентированностью на Россию и страны СНГ, в прошлом году в сферу их интересов попали страны Латинской Америки, но это были единичные случаи», — утверждает он.
Group-IB в ноябре 2019 года зафиксировала активность Silence в Сенегале, рассказал РБК руководитель отдела динамического анализа вредоносного кода компании Рустам Миркасымов. Кроме того, активно атакует африканские банки и финансовые учреждения еще одна русскоязычная группировка — TA505, ее активность в конце 2019 года достигла пика.