Boom metrics
НовостиУмные вещи3 марта 2021 9:24

В России зафиксировали кибератаки новым вирусом-шифровальщиком Quoter

Эксперты "Лаборатории Касперского" заявили об уникальности произошедшего
Десять финансовых и транспортных компаний России подверглись хакерским атакам

Десять финансовых и транспортных компаний России подверглись хакерским атакам

Фото: pixabay.com.

Десять финансовых и транспортных компаний России подверглись хакерским атакам, в которых использовался новая программа-шифровальщик Quoter. Об этом сообщила "Лаборатория Касперского".

Злоумышленники рассылали фишинговые письма и при этом подбирали темы сообщений, которые, по их мнению, должны были заинтересовать адресатов. Среди них — "Повестка в суд", "Заявка на возврат", "Закрывающие документы", "Копии документов за прошлый месяц" и прочее. После перехода по ссылке или открытия вложения в письме на устройство адресата загружался троянец RTM.

Затем хакеры пытались перевести деньги через бухгалтерские программы, подменяя реквизиты в платежных поручениях, или действовали вручную, используя средства удаленного доступа. Если перевод оказывался успешным, то они применяли программу Quoter, шифрующую данные с помощью криптографического алгоритма AES и оставляющую контакты для связи с хакерами.

Ведущий эксперт "Лаборатории Касперского" Сергей Голованов рассказал РБК, что российские хакеры впервые изменили используемый набор инструментов и атаковали компании России.

Ранее Банк России предупредил кредитные организации о новом виде хакерских атак на счета юридических лиц. По их данным, мошенники могут входить в мобильное приложение, используя легальный логин и пароль, и попытаться перевести средства со счета компании.