В мире
Новости Москвы
Политика
Общество
Происшествия
Наука и техника
Шоу-бизнес
Армия
Статьи

Сотрудников российских компаний атаковал неизвестный вирус-шифровальщик

Хакеры провели атаку на сотрудников российских компаний новым, ранее неизвестным вирусом-шифровальщиком. Как сообщили РБК в «Лаборатории Касперского», злоумышленники осуществляли заражение устройств через фишинговые письма.
Сотрудников российских компаний атаковал троян
Фото: РИА НовостиРИА Новости
По данным специалистов, за действиями стоит русскоязычная хакерская группа RTM. Они рассылали письма с трояном. Темы для сообщений выбирались так, чтобы жертва открыла содержимое.
Атака началась с декабря 2020 года, от нее пострадали 10 финансовых и транспортных компаний из России. Для заражения нужно было перейти по ссылке в письме или открыть вложенный файл.
После этого злоумышленники пытались перевести деньги через бухгалтерские программы через подмену реквизитов в платежных поручениях или вручную удаленно. Если им это не удавалось, то на устройства устанавливалась программа-шифровальщик Quoter.
Ведущий эксперт «Лаборатории Касперского» Сергей Голованов констатировал, что раньше отечественные хакеры не атаковали российские компании таким образом.
«Обычно программы-шифровальщики используются в атаках на зарубежные организации», — пояснил специалист.
В сентябре 2020 года сообщалось, что русскоязычные хакеры из группировки OldGremlin атаковали несколько российских компаний, несмотря на запрет: в среде киберпреступников существует негласное правило «не работать по РУ».