- «Советский Mercedes» в очень хорошем... (1951)
- Ещё до Lada Iskra выйдет новая Lada Granta в... (1012)
- Патч 2.21 добавил в Cyberpunk 2077 поддержку... (1126)
- «Мегафон» подключит базовые станции к... (1221)
- Не Китай: Тайвань назвал «естественный... (1002)
- Одно из самых долгожданных улучшений: в... (1157)
- Для гонок электромобилей Formula E создали... (1139)
- Смартфон HONOR X9c выдержал проверку на... (1129)
- Skoda Superb SportLine 2025 доступна в двух... (1084)
- Пользователи Rutube теперь могут скачивать... (1027)
- Медь с примесью алмазов обеспечит лучшее... (1057)
- Землетрясение на Тайване испортило до 20 000... (980)
- Nvidia показала нелепую видеокарту с... (971)
- «Дженга с человеческими жизнями на кону»:... (955)
- Выручка Seagate взлетела в 1,5 раза — облака... (1114)
- Выяснилась точная дата старта продаж... (882)
Российские компании прицельно атакованы с помощью неизвестного ранее шифровальщика
Дата: 2021-03-03 14:33
Компания «Лаборатория Касперского» обнаружила серию целевых атак на российские компании с использованием ранее неизвестного шифровальщика.
Атаки производились на российские финансовые и транспортные компании. С декабря 2020 года по настоящее время жертвами злоумышленников стали уже около 10 организаций. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.
Первичное заражение происходило с помощью фишинговых писем с такими темами, как «Повестка в суд», «Заявка на возврат», «Закрывающие документы» или «Копии документов за прошлый месяц». Если жертва переходила по ссылке или открывала вложение, то на её устройство загружался троян RTM.
После закрепления в системе и распространения по сети злоумышленники пытались перевести деньги через бухгалтерские программы, подменяя реквизиты в платёжных поручениях с помощью трояна или вручную с использованием средств удалённого доступа. Если же это не удавалось, то они приводили в действие Quoter. Программа шифровала данные с помощью алгоритма AES и оставляла контакты для связи с атакующими.
Если жертва не реагировала, злоумышленники сообщали, что готовы выложить в открытый доступ украденную конфиденциальную информацию, и прикладывали доказательства. В качестве выкупа атакующие требовали в среднем около миллиона долларов. Примечательно, что с момента закрепления в системе до применения шифровальщика проходило несколько месяцев.
Ведущий эксперт «Лаборатории Касперского» Сергей Голованов пояснил:
Инциденты, к расследованию которых мы были привлечены, представляют серьёзную угрозу для компаний, поскольку злоумышленники стремятся достичь своей цели во что бы то ни стало. Их тактика включает применение сразу нескольких инструментов: фишинговое письмо с банковским троянцем и программу-шифровальщик. Среди особенностей данной кампании можно назвать то, что русскоязычные злоумышленники RTM впервые изменили используемые инструменты, более того, теперь они атакуют российские компании. Последнее — редкость, обычно программы-шифровальщики используются в целевых атаках на организации из других стран».
Подробнее на iXBT
Предыдущие новости
Мировые продажи полупроводниковой продукции стремительно пошли вверх
Ассоциация полупроводниковой промышленности (SIA) сообщила, что мировые продажи полупроводниковой продукции в январе 2021 года составили 40,0 млрд долларов, что на 13,2% больше, чем в январе 2020 года, когда они были равны 35,3 млрд долларов. По сравнению с декабрем продажи выросли на 1,0%. «Мировые продажи полупроводников резко стартовали в 2021 году, увеличившись в январе...
Xiaomi назвала участников глобального тестирования MIUI 12.5
Компания Xiaomi назвала участников программы глобального тестирования фирменной оболочки MIUI 12.5. Xiaomi начала принимать заявки от желающих поучаствовать в бета-тестировании MIUI 12.5 на международном рынке 3 февраля, за несколько дней до анонса глобальной версии MIUI 12.5. Заявки принимались до 1 марта. Теперь Xiaomi сообщила: Привет, Mi-фаны, вот список пилотных...
Huawei вложит в российских партнёров около $8,5 млн
Китайский телекоммуникационный гигант Huawei провёл Партнёрскую конференцию 2021: компания подвела итоги минувшего года, а также поделилась планами на ближайшее будущее. В частности, Huawei намерена активно развивать бизнес на территории Российской Федерации. Huawei отмечает, что в прошлом году столкнулась с экстраординарными вызовами. Значительное влияние на мировой рынок...
Самый быстрый смартфон в мире будет оснащен двумя вентиляторами
Новинка бренда Lenovo будет называться Savior Gaming Phone 2 Pro. Основной смартфона станет однокристальная мобильная платформа Snapdragon 888. Уникальность гаджета станет наличие двух мощных встроенных вентиляторов для регулировки температуры внутри...