- Thermaltake показала CAPO X — огромный... (2786)
- Microsoft придумала очередной носимый... (3101)
- Xiaomi выпустила пауэрбанк на 20 000 мАч со... (2845)
- AMD раскрыла детали EXPO ULL — бесплатный... (2834)
- M**a, Microsoft, SpaceX и спецслужбы... (2945)
- Enermax представила свой вариант СЖО,... (2660)
- Инвесторы уверены, что человекоподобные... (2364)
- Научное сообщество скептически отнеслось к... (2575)
- Исследователи создали червя на основе ИИ —... (2291)
- Репортаж со стенда MSI на Computex 2026:... (3130)
- Honor раскрыла новые подробности о Robot... (4168)
- Строительство ЦОД в США захлёбывается в... (2867)
- G.Skill показала самую быструю память для... (2637)
- ASRock показала платы X870E Taichi 10th... (2793)
- Apacer представила технологию охлаждения... (2943)
- Apple попала в яблочко: бюджетный MacBook... (2570)
Российские компании прицельно атаковали с помощью неизвестного ранее шифровальщика
Дата: 2021-03-03 14:33
Компания «Лаборатория Касперского» обнаружила серию целевых атак на российские компании с использованием ранее неизвестного шифровальщика.
Атаки производились на российские финансовые и транспортные компании. С декабря 2020 года по настоящее время жертвами злоумышленников стали уже около 10 организаций. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.
Первичное заражение происходило с помощью фишинговых писем с такими темами, как «Повестка в суд», «Заявка на возврат», «Закрывающие документы» или «Копии документов за прошлый месяц». Если жертва переходила по ссылке или открывала вложение, то на её устройство загружался троян RTM.
После закрепления в системе и распространения по сети злоумышленники пытались перевести деньги через бухгалтерские программы, подменяя реквизитов в платёжных поручениях с помощью трояна или вручную с использованием средств удалённого доступа. Если же злоумышленникам это не удавалось, то они приводили в действие Quoter. Программа шифровала данные с помощью алгоритма AES и оставляла контакты для связи с атакующими.
Если жертва не реагировала, злоумышленники сообщали, что готовы выложить в открытый доступ украденную конфиденциальную информацию, и прикладывали доказательства. В качестве выкупа атакующие требовали в среднем около миллиона долларов. Примечательно, что с момента закрепления в системе до применения шифровальщика проходило несколько месяцев.
Ведущий эксперт «Лаборатории Касперского» Сергей Голованов пояснил:
Инциденты, к расследованию которых мы были привлечены, представляют серьёзную угрозу для компаний, поскольку злоумышленники стремятся достичь своей цели во что бы то ни стало. Их тактика включает применение сразу нескольких инструментов: фишинговое письмо с банковским троянцем и программу-шифровальщик. Среди особенностей данной кампании можно назвать то, что русскоязычные злоумышленники RTM впервые изменили используемые инструменты, более того, теперь они атакуют российские компании. Последнее — редкость, обычно программы-шифровальщики используются в целевых атаках на организации из других стран».
Подробнее на iXBT
Предыдущие новости
Samsung ведёт переговоры с тремя штатами США по поводу строительства нового полупроводникового производства
Разразившийся в автомобильной отрасли дефицит полупроводниковых компонентов подчеркнул актуальность развития американской промышленности. С другой стороны, энергетический кризис в Техасе заставил возможных инвесторов задуматься о надёжности функционирования предприятий в этом штате. Samsung пока выбирает место для нового строительства в США. Источник изображения: Samsung...
Для суперкомпьютеров будущего учёные предложили ненастоящие молекулы из несуществующих частиц
Исследователи Сколтеха и их коллеги из Кембриджского университета выяснили, что квазичастицы поляритоны можно представлять в виде сложных структур, напоминающих молекулы. Такие искусственно генерируемые «молекулы» потенциально могут стать основой квантового суперкомпьютера будущего, скорость вычисления и энергоэффективность которого экспоненциально превзойдут возможности...
Xiaomi выпустит первый игровой смартфон Redmi — он получит платформу MediaTek
Лю Вэйбин (Lu Weibing), генеральный менеджер бренда Redmi, созданного компанией Xiaomi, опубликовал в социальной сети Weibo сообщение о подготовке мощного смартфона на платформе MediaTek. Отмечается, что к выпуску готовится первый игровой аппарат под маркой Redmi. Он получит качественный дисплей Samsung E4 AMOLED традиционной плоской формы. Частота обновления этой панели,...
Обсерватория «Спектр-РГ» зафиксировала самые крупные остатки сверхновой в Млечном Пути
По сообщениям сетевых источников, космическая обсерватория «Спектр-РГ» обнаружила в созвездии Гидры самые крупные из известных в настоящее время остатки сверхновой, располагавшейся далеко за границами диска Млечного Пути. Об этом пишет информагентство ТАСС, а сами данные о проведённом с помощью обсерватории исследовании будут позднее опубликованы в научном журнале...