- «Перебор. Столько рынку не нужно». В России... (1104)
- Первый в истории минивэн Volvo так и не... (951)
- Blue Origin поделилась кадрами исторического... (992)
- Первый премиальный российский минивэн... (1065)
- $500 млрд на ИИ-инфраструктуру в США: Трамп... (1019)
- Презентации Samsung Galaxy 2025 можно не... (1004)
- Samsung меняет подход к покупке смартфонов.... (1078)
- Samsung вложит в контрактное производство... (1033)
- Samsung в два раза сократит затраты на... (1126)
- Samsung снова не смогла, а выпуск Snapdragon... (1147)
- Сегодня Samsung представит смартфоны Galaxy... (1115)
- iPhone 17 получит одну камеру? Появились... (1099)
- Премиальные седаны Mercedes-Benz и BMW так... (1097)
- Замена Kia Sorento и Skoda Kodiaq за $15... (1334)
- Легендарная Mazda6 уходит в историю. После... (1165)
- Большой конкурент Li Auto L9 и Aito M9: в... (1174)
Российские компании прицельно атакованы с помощью неизвестного ранее шифровальщика
Дата: 2021-03-03 14:33
Компания «Лаборатория Касперского» обнаружила серию целевых атак на российские компании с использованием ранее неизвестного шифровальщика.
Атаки производились на российские финансовые и транспортные компании. С декабря 2020 года по настоящее время жертвами злоумышленников стали уже около 10 организаций. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.
Первичное заражение происходило с помощью фишинговых писем с такими темами, как «Повестка в суд», «Заявка на возврат», «Закрывающие документы» или «Копии документов за прошлый месяц». Если жертва переходила по ссылке или открывала вложение, то на её устройство загружался троян RTM.
После закрепления в системе и распространения по сети злоумышленники пытались перевести деньги через бухгалтерские программы, подменяя реквизиты в платёжных поручениях с помощью трояна или вручную с использованием средств удалённого доступа. Если же это не удавалось, то они приводили в действие Quoter. Программа шифровала данные с помощью алгоритма AES и оставляла контакты для связи с атакующими.
Если жертва не реагировала, злоумышленники сообщали, что готовы выложить в открытый доступ украденную конфиденциальную информацию, и прикладывали доказательства. В качестве выкупа атакующие требовали в среднем около миллиона долларов. Примечательно, что с момента закрепления в системе до применения шифровальщика проходило несколько месяцев.
Ведущий эксперт «Лаборатории Касперского» Сергей Голованов пояснил:
Инциденты, к расследованию которых мы были привлечены, представляют серьёзную угрозу для компаний, поскольку злоумышленники стремятся достичь своей цели во что бы то ни стало. Их тактика включает применение сразу нескольких инструментов: фишинговое письмо с банковским троянцем и программу-шифровальщик. Среди особенностей данной кампании можно назвать то, что русскоязычные злоумышленники RTM впервые изменили используемые инструменты, более того, теперь они атакуют российские компании. Последнее — редкость, обычно программы-шифровальщики используются в целевых атаках на организации из других стран».
Подробнее на iXBT
Предыдущие новости
Мировые продажи полупроводниковой продукции стремительно пошли вверх
Ассоциация полупроводниковой промышленности (SIA) сообщила, что мировые продажи полупроводниковой продукции в январе 2021 года составили 40,0 млрд долларов, что на 13,2% больше, чем в январе 2020 года, когда они были равны 35,3 млрд долларов. По сравнению с декабрем продажи выросли на 1,0%. «Мировые продажи полупроводников резко стартовали в 2021 году, увеличившись в январе...
Xiaomi назвала участников глобального тестирования MIUI 12.5
Компания Xiaomi назвала участников программы глобального тестирования фирменной оболочки MIUI 12.5. Xiaomi начала принимать заявки от желающих поучаствовать в бета-тестировании MIUI 12.5 на международном рынке 3 февраля, за несколько дней до анонса глобальной версии MIUI 12.5. Заявки принимались до 1 марта. Теперь Xiaomi сообщила: Привет, Mi-фаны, вот список пилотных...
Huawei вложит в российских партнёров около $8,5 млн
Китайский телекоммуникационный гигант Huawei провёл Партнёрскую конференцию 2021: компания подвела итоги минувшего года, а также поделилась планами на ближайшее будущее. В частности, Huawei намерена активно развивать бизнес на территории Российской Федерации. Huawei отмечает, что в прошлом году столкнулась с экстраординарными вызовами. Значительное влияние на мировой рынок...
Самый быстрый смартфон в мире будет оснащен двумя вентиляторами
Новинка бренда Lenovo будет называться Savior Gaming Phone 2 Pro. Основной смартфона станет однокристальная мобильная платформа Snapdragon 888. Уникальность гаджета станет наличие двух мощных встроенных вентиляторов для регулировки температуры внутри...