- Хватит ли для GeForce RTX 5090 шины PCIe 4.0... (1820)
- Galaxy S25 получили спутниковую связь... (1837)
- Думаете, 32 ГБ памяти у GeForce RTX 5090 —... (2037)
- GeForce RTX 5090 нужно было называть RTX... (2318)
- Роскосмос: новые автономные испытания... (1760)
- Bethesda подтвердила дату выхода Doom: The... (1870)
- Альтман пообещал доступ к думающей ИИ-модели... (1773)
- Koei Tecmo анонсировала Ninja Gaiden 4 от... (1782)
- MSI выпустила тихую механическую клавиатуру... (1706)
- Учёные определили происхождение второй луны,... (1594)
- Ubisoft показала сюжетный трейлер Assassin's... (1856)
- «Разноцветные машинки уже подготовили…... (1536)
- Вышли обзоры GeForce RTX 5090 — наконец-то... (1561)
- Конфликт титанов: Маск и Альтман спорят о... (1216)
- Телескоп MeerKAT обнаружил 26 новых... (1047)
- Over the Hill отправит в золотой век... (961)
Российские компании прицельно атаковали с помощью неизвестного ранее шифровальщика
Дата: 2021-03-03 14:33
Компания «Лаборатория Касперского» обнаружила серию целевых атак на российские компании с использованием ранее неизвестного шифровальщика.
Атаки производились на российские финансовые и транспортные компании. С декабря 2020 года по настоящее время жертвами злоумышленников стали уже около 10 организаций. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.
Первичное заражение происходило с помощью фишинговых писем с такими темами, как «Повестка в суд», «Заявка на возврат», «Закрывающие документы» или «Копии документов за прошлый месяц». Если жертва переходила по ссылке или открывала вложение, то на её устройство загружался троян RTM.
После закрепления в системе и распространения по сети злоумышленники пытались перевести деньги через бухгалтерские программы, подменяя реквизитов в платёжных поручениях с помощью трояна или вручную с использованием средств удалённого доступа. Если же злоумышленникам это не удавалось, то они приводили в действие Quoter. Программа шифровала данные с помощью алгоритма AES и оставляла контакты для связи с атакующими.
Если жертва не реагировала, злоумышленники сообщали, что готовы выложить в открытый доступ украденную конфиденциальную информацию, и прикладывали доказательства. В качестве выкупа атакующие требовали в среднем около миллиона долларов. Примечательно, что с момента закрепления в системе до применения шифровальщика проходило несколько месяцев.
Ведущий эксперт «Лаборатории Касперского» Сергей Голованов пояснил:
Инциденты, к расследованию которых мы были привлечены, представляют серьёзную угрозу для компаний, поскольку злоумышленники стремятся достичь своей цели во что бы то ни стало. Их тактика включает применение сразу нескольких инструментов: фишинговое письмо с банковским троянцем и программу-шифровальщик. Среди особенностей данной кампании можно назвать то, что русскоязычные злоумышленники RTM впервые изменили используемые инструменты, более того, теперь они атакуют российские компании. Последнее — редкость, обычно программы-шифровальщики используются в целевых атаках на организации из других стран».
Подробнее на iXBT
Предыдущие новости
Samsung ведёт переговоры с тремя штатами США по поводу строительства нового полупроводникового производства
Разразившийся в автомобильной отрасли дефицит полупроводниковых компонентов подчеркнул актуальность развития американской промышленности. С другой стороны, энергетический кризис в Техасе заставил возможных инвесторов задуматься о надёжности функционирования предприятий в этом штате. Samsung пока выбирает место для нового строительства в США. Источник изображения: Samsung...
Для суперкомпьютеров будущего учёные предложили ненастоящие молекулы из несуществующих частиц
Исследователи Сколтеха и их коллеги из Кембриджского университета выяснили, что квазичастицы поляритоны можно представлять в виде сложных структур, напоминающих молекулы. Такие искусственно генерируемые «молекулы» потенциально могут стать основой квантового суперкомпьютера будущего, скорость вычисления и энергоэффективность которого экспоненциально превзойдут возможности...
Xiaomi выпустит первый игровой смартфон Redmi — он получит платформу MediaTek
Лю Вэйбин (Lu Weibing), генеральный менеджер бренда Redmi, созданного компанией Xiaomi, опубликовал в социальной сети Weibo сообщение о подготовке мощного смартфона на платформе MediaTek. Отмечается, что к выпуску готовится первый игровой аппарат под маркой Redmi. Он получит качественный дисплей Samsung E4 AMOLED традиционной плоской формы. Частота обновления этой панели,...
Обсерватория «Спектр-РГ» зафиксировала самые крупные остатки сверхновой в Млечном Пути
По сообщениям сетевых источников, космическая обсерватория «Спектр-РГ» обнаружила в созвездии Гидры самые крупные из известных в настоящее время остатки сверхновой, располагавшейся далеко за границами диска Млечного Пути. Об этом пишет информагентство ТАСС, а сами данные о проведённом с помощью обсерватории исследовании будут позднее опубликованы в научном журнале...