Перейти к основному контенту

Инвеst weekend РБК

Спец.гость: Джим Роджерс

Проведи уикенд с семьёй и РБК

2 дня выступлений и пользы

Задай вопросы эмитентам

Полезные знакомства и инсайты

12+

Технологии и медиа ,  
0 

«Касперский» зафиксировал атаки неизвестным вирусом-шифровальщиком

Хакеры рассылали финансовым и транспортным компаниям фишинговые письма с трояном RTM, выбирая темы, которые должны были заставить получателя открыть сообщение, например «Повестка в суд». Атакам подверглись десять предприятий
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

С декабря 2020 года десять российских финансовых и транспортных компаний подверглись хакерским атакам, в которых используется ранее неизвестная программа-шифровальщик Quoter, говорится в сообщении «Лаборатории Касперского», поступившем в РБК. По данным компании, этим занимается русскоязычная группа RTM.

Хакеры рассылали фишинговые письма, выбирая темы, которые, по их расчетам, должны были заставить получателя открыть сообщение: «Повестка в суд», «Заявка на возврат», «Закрывающие документы» или «Копии документов за прошлый месяц» и так далее. Как только получатель переходил по ссылке или открывал вложение, на его устройство загружался троянец RTM.

Эксперты назвали самый популярный способ мошенничества в интернете
Технологии и медиа
Фото:Zuma / ТАСС

Затем злоумышленники пытались перевести деньги через бухгалтерские программы при помощи подмены реквизитов в платежных поручениях либо вручную с использованием средств удаленного доступа. Если им это не удавалось, они применяли Quoter, которая шифровала данные с помощью криптографического алгоритма AES и оставляла контакты для связи с хакерами. Если получатель не реагировал, они грозились выложить в открытый доступ украденные личные данные и прикладывали доказательства, а в качестве выкупа требовали около $1 млн.

Атаки представляют для компаний серьезную угрозу, поскольку хакеры используют сразу нескольких инструментов: фишинговое письмо с банковским троянцем и программу-шифровальщик, предупредил ведущий эксперт «Лаборатории Касперского» Сергей Голованов. «Среди особенностей данной кампании можно назвать то, что русскоязычные злоумышленники RTM впервые изменили используемые инструменты, более того, теперь они атакуют российские компании», — заявил он, отметив, что обычно программы-шифровальщики используются в атаках на зарубежные организации.

Об атаках хакеров из RTM предупреждала также Group-IB. По данным компании, с сентября по декабрь 2018 года они отправили финансовым учреждениям более 11 тыс. вредоносных писем с адресов, подделанных под госучреждения: региональные управления Роспотребнадзора, Россельхознадзора, Ростехнадзора, Росприроднадзора, Минтруда, УФСИН, прокуратуры, судов и другие. Письма содержали вредоносное вложение, которое представляло собой архив с исполняемым файлом. У них были фейковые иконки PDF, после запуска извлеченного из архива файла происходило заражение компьютера. В среднем одно успешное хищение такого типа приносило злоумышленникам около 1,1 млн руб.

Как сообщали ранее в Group-IB, троян RTM с 2016 года использует одноименная русскоязычная группа для атак на бухгалтерские программы для работы с системами дистанционного банковского обслуживания.

Раскрой экосистему TECNO

Флагманские технологии 
для продуктивной жизни

Съемка фото и видео 
на профессиональном уровне

Производительность 
и максимально выносливый аккумулятор

Яркий дизайн 
и сбалансированные характеристики

Легкость и мощность для любых задач

Чистый звук и улучшенная эргономика

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 7 мая
EUR ЦБ: 98,47 (-0,09)
Инвестиции, 17:12
Курс доллара на 7 мая
USD ЦБ: 91,31 (-0,38)
Инвестиции, 17:12
В Москве из-за майских холодов вновь включат отопление Общество, 19:12
Хоккеисты «России 25» выиграли третий подряд матч майского турне Спорт, 19:10
Деверь Пэрис Хилтон дебютировал за аутсайдера второй лиги Португалии Спорт, 19:10
США исключили бывшую швейцарскую «дочку» Сбербанка из санкционного списка Политика, 18:53
«Цифра брокер» открыл прямой доступ к казахстанской бирже AIX Инвестиции, 18:50
Кремль анонсировал встречу Путина и Пашиняна с расстановкой точек над i Политика, 18:50
Военная операция на Украине. Онлайн Политика, 18:48
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
Дороги в центре Москвы перекроют из-за инаугурации президента Авто, 18:43
Эксперты канала «Мои Инвестиции» обновили топ-10 акций российского рынка Инвестиции, 18:42
Собянин анонсировал открытие судоверфи в Нагатинском Затоне в этом году Недвижимость, 18:36
Как создать франшизу из работающего бизнеса РБК Франшизы, 18:26
МИД предупредил Запад о последствиях вооруженной конфронтации с Россией Политика, 18:14
МЧС предупредило о заморозках в Подмосковье Общество, 18:08
Борьба с огнем в Иркутской области, где сгорели 25 домов. Видео Общество, 18:04