Перейти к основному контенту
Технологии и медиа ,  
0 

«Касперский» зафиксировал атаки неизвестным вирусом-шифровальщиком

Хакеры рассылали финансовым и транспортным компаниям фишинговые письма с трояном RTM, выбирая темы, которые должны были заставить получателя открыть сообщение, например «Повестка в суд». Атакам подверглись десять предприятий
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

С декабря 2020 года десять российских финансовых и транспортных компаний подверглись хакерским атакам, в которых используется ранее неизвестная программа-шифровальщик Quoter, говорится в сообщении «Лаборатории Касперского», поступившем в РБК. По данным компании, этим занимается русскоязычная группа RTM.

Хакеры рассылали фишинговые письма, выбирая темы, которые, по их расчетам, должны были заставить получателя открыть сообщение: «Повестка в суд», «Заявка на возврат», «Закрывающие документы» или «Копии документов за прошлый месяц» и так далее. Как только получатель переходил по ссылке или открывал вложение, на его устройство загружался троянец RTM.

Эксперты назвали самый популярный способ мошенничества в интернете
Технологии и медиа
Фото:Zuma / ТАСС

Затем злоумышленники пытались перевести деньги через бухгалтерские программы при помощи подмены реквизитов в платежных поручениях либо вручную с использованием средств удаленного доступа. Если им это не удавалось, они применяли Quoter, которая шифровала данные с помощью криптографического алгоритма AES и оставляла контакты для связи с хакерами. Если получатель не реагировал, они грозились выложить в открытый доступ украденные личные данные и прикладывали доказательства, а в качестве выкупа требовали около $1 млн.

Атаки представляют для компаний серьезную угрозу, поскольку хакеры используют сразу нескольких инструментов: фишинговое письмо с банковским троянцем и программу-шифровальщик, предупредил ведущий эксперт «Лаборатории Касперского» Сергей Голованов. «Среди особенностей данной кампании можно назвать то, что русскоязычные злоумышленники RTM впервые изменили используемые инструменты, более того, теперь они атакуют российские компании», — заявил он, отметив, что обычно программы-шифровальщики используются в атаках на зарубежные организации.

Об атаках хакеров из RTM предупреждала также Group-IB. По данным компании, с сентября по декабрь 2018 года они отправили финансовым учреждениям более 11 тыс. вредоносных писем с адресов, подделанных под госучреждения: региональные управления Роспотребнадзора, Россельхознадзора, Ростехнадзора, Росприроднадзора, Минтруда, УФСИН, прокуратуры, судов и другие. Письма содержали вредоносное вложение, которое представляло собой архив с исполняемым файлом. У них были фейковые иконки PDF, после запуска извлеченного из архива файла происходило заражение компьютера. В среднем одно успешное хищение такого типа приносило злоумышленникам около 1,1 млн руб.

Как сообщали ранее в Group-IB, троян RTM с 2016 года использует одноименная русскоязычная группа для атак на бухгалтерские программы для работы с системами дистанционного банковского обслуживания.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 25 апреля
EUR ЦБ: 98,91 (-0,65)
Инвестиции, 24 апр, 17:11
Курс доллара на 25 апреля
USD ЦБ: 92,51 (-0,79)
Инвестиции, 24 апр, 17:11
Посол счел ложью заявления США о неприменении ATACMS по территории России Политика, 04:23
Четверть россиян пожаловались на стресс из-за рабочих чатов Общество, 04:00
«Коммерсантъ» узнал о планах отменить курсовую ренту при экспорте угля Экономика, 03:53
Блинкена встретили без красной дорожки во время визита в Китай Политика, 03:27
Politico узнала о сомнениях в США в победе Украины даже после их помощи Политика, 03:04
США заявили об отражении ударов хуситов по кораблям в Аденском заливе Политика, 02:44
Гергиев заявил о дрожи в здании Мариинки из-за стройки под ним метро Общество, 02:30
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
Депутат Европарламента из ФРГ уволит обвиненного в шпионаже помощника Политика, 02:15
На юге Италии нашли доримский некрополь VIII—VII вв. до нашей эры Общество, 01:50
МИД объяснил недопуск россиян на рейсы из Турции в Мексику давлением США Политика, 01:31
Аналитики заявили о риске для доллара из-за конфискации активов России Политика, 01:05
Захарова объяснила вето России на резолюцию США по безопасности в космосе Политика, 00:46
В Варшаве в течение месяца будут включать сигналы тревоги для проверки Политика, 00:40
СК отчитался о постановке бывших мигрантов на воинский учет в Дагестане Общество, 00:26