Перейти к основному содержанию
Реклама
Прямой эфир
Общество
МВД России предупредило пенсионеров о возможном мошенничестве перед 9 Мая
Общество
Собянин сообщил о начале работы сезонных ярмарок выходного дня
Мир
Блинкен призвал к здоровой экономической конкуренции между США и КНР
Мир
МИД назвал слова Пелоси о протестующих в США уничижительным отношением к демократии
Общество
Шойгу указал на ведущие на Украину следы террористического акта в «Крокусе»
Мир
Совбез Белоруссии заявил о максимальной концентрации войск у границ страны
Общество
Уровень воды в реке Ишим в тюменском селе Абатское за сутки поднялся до 1175 см
Политика
Американист заявил, что Трамп и Байден идут «нос к носу» в предвыборной гонке
Мир
Компания из США ищет операторов с опытом боевых действий для работы в РФ
Мир
Шойгу сообщил об ожидании ШОС скорого присоединения к ней Белоруссии
Мир
AP узнало об отказе ВСУ от использования Abrams из-за российских дронов
Общество
Обвиняемых в подготовке терактов под Волгоградом подростков арестовали
Мир
В ФТС заявили о саботаже прохождения грузов со стороны стран Балтии и Финляндии
Мир
ЦАХАЛ нанесла удары по инфраструктуре и другим целям «Хезболлы» в Ливане
Мир
Во Франции рассказали о вербовке иностранцев в посольствах Украины
Экономика
Россияне стали покупать больше ювелирных украшений

Хакеры из RTM атаковали банки с фейковых адресов госучреждений

0
Фото: Global Look Press/ Julian Stratenschulte
Озвучить текст
Выделить главное
вкл
выкл

Киберпреступники разослали более 11 тыс. писем с фейковых почтовых адресов госучреждений РФ с трояном RTM, предназначенным для кражи денег из сервисов дистанционного банковского обслуживания (ДБО) и платежных систем. Хакерскую атаку зафиксировала международная компания Group-IB.

Вредоносная рассылка осуществлялась на адреса финансовых учреждений и предприятий с 11 сентября. В общей сложности хакеры отправили 11 073 письма с 2,9 тыс. различных электронных адресов, подделанных под госучреждения. При этом одно успешное хищение такого типа может принести злоумышленникам около 1,1 млн рублей.

«Среди потенциальных жертв RTM — банки, до сих пор игнорирующие установку средств защиты от целевых атак хакерских групп, а также те, кто редко проверяет текущее состояние инфраструктуры на предмет обнаружения подозрительной активности внутри периметра банка», — отметил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

В каждом письме содержался архив с исполняемым файлом, причем распакованные файлы имеют фейковые иконки PDF. Заражение компьютера происходит после запуска извлеченного из архива файла. Модули трояна собирают информацию о компьютере, установленных банковских и бухгалтерских приложениях, а также считывают нажатия клавиатуры, делают снимки экрана, подменяют платежные реквизиты, записи базы доменных имен и сертификаты безопасности.

5 декабря «Лаборатория Касперского» сообщила об обнаружении нового вида кибератак на банковские системы Восточной Европы.

 

Прямой эфир