Полная версия  
18+

Kaspersky обнаружил новый вирус-шифровальщик, пострадали уже около 10 российских компаний

МОСКВА, 3 мар - РИА Новости/Прайм. "Лаборатория Касперского" обнаружила серию целевых атак на российские финансовые и транспортные компании с использованием ранее неизвестного вируса-шифровальщика, говорится в сообщении компании.

"Лаборатория Касперского" зафиксировала серию целевых атак на российские финансовые и транспортные компании​​​. С декабря 2020 года по настоящее время жертвами злоумышленников стали уже около 10 организаций. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter", - уточняется в сообщении.

Поясняется, что первичное заражение происходило путём распространения фишинговых писем. Злоумышленники выбирали тему, которая должна была, по их расчётам, заставить получателя открыть письмо, например "повестка в суд", "заявка на возврат", "закрывающие документы" или "копии документов за прошлый месяц". Если жертва переходила по ссылке или открывала вложение, то на её устройство загружался троянец.

После закрепления в системе и распространения по сети злоумышленники пытались перевести деньги через бухгалтерские программы посредством подмены зловредом реквизитов в платёжных поручениях или вручную с использованием средств удалённого доступа. Если же злоумышленникам это не удавалось, то они приводили в действие Quoter.

Программа шифровала данные и оставляла контакты для связи с атакующими. Если жертва не реагировала, злоумышленники сообщали, что готовы выложить в открытый доступ украденную конфиденциальную информацию, и прикладывали доказательства. В качестве выкупа атакующие требовали в среднем около 1 миллиона долларов. Примечательно, что с момента закрепления в системе до применения шифровальщика проходило несколько месяцев.

"Инциденты, к расследованию которых мы были привлечены, представляют серьёзную угрозу для компаний, поскольку злоумышленники стремятся достичь своей цели во что бы то ни стало. Их тактика включает применение сразу нескольких инструментов: фишинговое письмо с банковским троянцем и программу-шифровальщик", - прокомментировал ведущий эксперт "Лаборатории Касперского" Сергей Голованов.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

03.03.2021
11:53
Индекс деловой активности в сфере услуг Франции в феврале составил 45.6
03.03.2021
11:48
Индекс деловой активности в сфере услуг Италии в феврале увеличился
03.03.2021
11:30
СРЕДНЕВЗВЕШЕННЫЙ КУРС ДОЛЛАРА НА ЕТС К 11.30 МСК СНИЗИЛСЯ НА 1,06 РУБ - ДО 73,52 РУБЛЯ - ДАННЫЕ БИРЖИ
03.03.2021
11:18
Индекс деловой активности в сфере услуг Испании в феврале увеличился
03.03.2021
11:16
Kaspersky обнаружил новый вирус-шифровальщик, пострадали уже около 10 российских компаний
03.03.2021
10:49
В Японии заподозрили BMW в завышении норм продаж автомобилей - СМИ
03.03.2021
10:48
Дефицит госбюджета Франции в январе составил 21.9 млрд евро
03.03.2021
10:33
Индекс потребительских цен в Швейцарии (CPI) в феврале увеличился на 0.2%
03.03.2021
10:22
Сбербанк начал прием заявок от бизнеса на льготные кредиты под 3%
Комментарии отключены.