Новости дня

3 марта 2021, 11:11

Российские компании атаковал неизвестный вирус-шифровальщик

С декабря 2020 года десять российских финансовых и транспортных компаний подверглись хакерским атакам, в которых используется ранее неизвестная программа-шифровальщик Quoter, говорится в сообщении «Лаборатории Касперского».

По данным компании, этим занимается русскоязычная группа RTM, сообщает РБК. Хакеры рассылали фишинговые письма, выбирая темы, которые, по их расчетам, должны были заставить получателя открыть сообщение: «Повестка в суд», «Заявка на возврат», «Закрывающие документы» или «Копии документов за прошлый месяц» и так далее. Как только получатель переходил по ссылке или открывал вложение, на его устройство загружался троянец RTM.

Затем злоумышленники пытались перевести деньги через бухгалтерские программы при помощи подмены реквизитов в платежных поручениях либо вручную с использованием средств удаленного доступа. Если им это не удавалось, они применяли Quoter, которая шифровала данные с помощью криптографического алгоритма AES и оставляла контакты для связи с хакерами. Если получатель не реагировал, они грозились выложить в открытый доступ украденные личные данные и прикладывали доказательства, а в качестве выкупа требовали около 1 млн долларов.

Атаки представляют для компаний серьезную угрозу, поскольку хакеры используют сразу нескольких инструментов: фишинговое письмо с банковским троянцем и программу-шифровальщик, предупредил ведущий эксперт «Лаборатории Касперского» Сергей Голованов. «Среди особенностей данной кампании можно назвать то, что русскоязычные злоумышленники RTM впервые изменили используемые инструменты, более того, теперь они атакуют российские компании», – заявил он, отметив, что обычно программы-шифровальщики используются в атаках на зарубежные организации.

Об атаках хакеров из RTM предупреждала также Group-IB. По данным компании, с сентября по декабрь 2018 года они отправили финансовым учреждениям более 11 тыс. вредоносных писем с адресов, подделанных под госучреждения: региональные управления Роспотребнадзора, Россельхознадзора, Ростехнадзора, Росприроднадзора, Минтруда, УФСИН, прокуратуры, судов и другие. Письма содержали вредоносное вложение, которое представляло собой архив с исполняемым файлом. У них были фейковые иконки PDF, после запуска извлеченного из архива файла происходило заражение компьютера. В среднем одно успешное хищение такого типа приносило злоумышленникам около 1,1 млн рублей.

Напомним, более половины рассылок вредоносного программного обеспечения (ПО) в первой половине 2019 года пришлась на вирусы-шифровальщики, а самым популярным инструментом у киберпреступников оказался шифровальщик Troldesh.

Текст: Дмитрий Зубарев

Вам может быть интересно

На аэродроме Остафьево в Москве подожгли вертолет
Темы дня

Почему армяне готовы отдать свою землю Азербайджану

В Армении бушуют протесты против процесса делимитации границ и передачи Азербайджану нескольких сел в регионе Тавуш. Однако есть основания полагать, что вскоре они утихнут, а армянское общество смирится с пораженческой логикой Пашиняна. В чем именно состоит эта логика и почему армяне больше не хотят с оружием в руках бороться ни за свою историю, ни за свою родную землю?

Почему рост экономики мешает Банку России снижать ставку

Центробанк третий раз подряд сохранил ключевую ставку на уровне 16%, чем одновременно раздражает бизнес и сдерживает инфляцию. Однако ситуация такова, что долгожданного снижения ставки в этом году можно так и не дождаться. В худшем случае может потребоваться даже повышение ставки. Что мешает Банку России смягчиться?

В США обнаружили погубившую все великие империи проблему

Американские бомбы GLSDB оказались бесполезны на Украине

Россия уничтожает переданное Киеву вооружение НАТО еще до попадания на фронт

Новости

Перечислены самые популярные города у туристов для майских выходных

Сервис RUSSPASS составил рейтинг самых популярных туристических направлений на майские праздники.

Импортозамещенный Superjet-100 начали готовить к летным испытаниям

Опытный образец импортозамещенного ближнемагистрального самолета Superjet-100 завершил программу заводских доводочных испытаний и прибыл в подмосковный Жуковский.

Россиян и белорусов пытаются вербовать на границе с Латвией и Литвой

Сотрудники спецслужб Латвии и Литвы на пограничных пунктах пропуска пытаются завербовать граждан России и Беларуси. Об этом сообщил председатель Государственного пограничного комитета Белоруссии Константин Молостов.

Путин наградил певца Стаса Михайлова орденом

Певец Стас Михайлов награжден орденом «За заслуги в культуре и искусстве», соответствующий указ подписал президент России Владимир Путин.

Bloomberg: Россия ударами по тылу Украины мешает поставкам оружия из США

Россия наносит удары по военным объектам и логистическим маршрутам на Украине, чтобы затруднить доставку американского оружия украинским войскам, пишет Bloomberg.

Ужесточение мобилизации на Украине призвано помочь Байдену на выборах

Белый дом перед выборами решил сделать ставку на успехи во внешней политике, поэтому он сильно нуждается в успехах Украины. Вашингтон решил, что слабым звеном является личный состав ВСУ, отсюда и требование усилить мобилизацию, сказал газете ВЗГЛЯД американист Владимир Васильев. Ранее газета The New York Times узнала о давлении США на Украину для ужесточения мобилизации.

Блогера-самбиста с Украины арестовали за избиения жителей Ростовской области

Суд Ростовской области отправил под стражу 17-летнего подростка, который нападал на прохожих на улицах, сообщает пресс-служба СК РФ по региону.

В США студенты колледжа выступили против участия Байдена в выпускном

Некоторые преподаватели и студенты американского колледжа Морхауз в штате Джорджия призвали руководство учебного заведения отказаться от приглашения президента США Джо Байдена для традиционного выступления на выпускной церемонии, сообщили местные СМИ.

США ужесточили экспорт оружия в Казахстан, Киргизию и Таджикистан

США ужесточают экспорт огнестрельного оружия и боеприпасов в страны «повышенного риска», среди которых Киргизия, Казахстан и Таджикистан, говорится в заявлении американского министерства торговли.

Уважение к традиционым ценностям станет условием для въезда иностранцев в РФ

В Государственную думу внесен на рассмотрение законопроект, нацеленный на повышение эффективности федерального госконтроля в миграционной сфере.

В Ровно снесли монумент в честь победы в Великой Отечественной войне

В украинском городе Ровно демонтировали памятник советским солдатам, который был установлен на холме Славы.

Экс-пилот США предсказала F-16 проблемы на Украине

Истребители F-16, которые страны Запада планируют предоставить Киеву, столкнутся в зоне спецоперации с высококлассной российской техникой, заявила бывшая летчица ВМС США Бринн Таннехилл.
Мнения

Евдокия Шереметьева: На «передке» есть только сейчас

Каждая поездка туда превращает войну из обезличенных сводок о занятых деревнях и количестве попаданий в галерею из маленьких встреч, полных дыхания жизни, более наполненной, чем в любом месте на Земле. Жизнь там острее.

Глеб Простаков: Прекращение транзита газа через Украину на руку России

Война на энергетическом фронте с точки зрения результативности, возможно, не уступает войне на земле. Так же, как и движение войск на карте, она переформатирует геополитическую реальность на европейском континенте и способствует ускорению переформатирования мира.

Тимофей Бордачёв: Иран преподает уроки выживания

Непрестанное состояние борьбы и древняя история выработали у иранской элиты уверенность в том, что любое взаимодействие с внешними партнерами может быть основано только на четком понимании выгоды каждого.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?