Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Россиянки стали чаще претендовать на должности в сфере IT
Происшествия
В Приморье четыре человека были задержаны по подозрению в похищении мужчины
Общество
Россиян начнут предупреждать о рисках зависимости от азартных игр
Армия
Минобороны сообщило о добровольной сдаче украинских военных в плен
Общество
Осужденные за мошенничество по делу Долиной попросили отменить приговор
Общество
Ученые обнаружили в организме единственного насекомого Антарктиды микропластик
Мир
Polsat News сообщил о подготовительной работе Польши по репарациям от России
Мир
CBS News сообщил о готовности США ударить по Ирану с 21 февраля
Политика
Дмитриев указал на выгоду США в случае снятия антироссийских санкций
Спорт
Исламу Махачеву присвоили звание Посла самбо в мире
Общество
Банк России сообщил о популярности механизма самозапретов на кредиты
Мир
Сестра Ким Чен Ына сообщила об усилении охраны границы с Южной Кореей
Общество
В Госдуме предложили расширить право многодетных семей на бесплатные лекарства
Мир
WSJ сообщила о полном выводе войск США из Сирии
Мир
Израиль опроверг задержание Такера Карлсона в Бен-Гурионе
Экономика
В РФ начнут выпускать новые экологичные судовые двигатели
Мир
В Краснодарском крае локализовали возгорание на Ильском НПЗ после атаки ВСУ

Хакеры из RTM атаковали банки с фейковых адресов госучреждений

0
Фото: Global Look Press/ Julian Stratenschulte
Озвучить текст
Выделить главное
Вкл
Выкл

Киберпреступники разослали более 11 тыс. писем с фейковых почтовых адресов госучреждений РФ с трояном RTM, предназначенным для кражи денег из сервисов дистанционного банковского обслуживания (ДБО) и платежных систем. Хакерскую атаку зафиксировала международная компания Group-IB.

Вредоносная рассылка осуществлялась на адреса финансовых учреждений и предприятий с 11 сентября. В общей сложности хакеры отправили 11 073 письма с 2,9 тыс. различных электронных адресов, подделанных под госучреждения. При этом одно успешное хищение такого типа может принести злоумышленникам около 1,1 млн рублей.

«Среди потенциальных жертв RTM — банки, до сих пор игнорирующие установку средств защиты от целевых атак хакерских групп, а также те, кто редко проверяет текущее состояние инфраструктуры на предмет обнаружения подозрительной активности внутри периметра банка», — отметил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

В каждом письме содержался архив с исполняемым файлом, причем распакованные файлы имеют фейковые иконки PDF. Заражение компьютера происходит после запуска извлеченного из архива файла. Модули трояна собирают информацию о компьютере, установленных банковских и бухгалтерских приложениях, а также считывают нажатия клавиатуры, делают снимки экрана, подменяют платежные реквизиты, записи базы доменных имен и сертификаты безопасности.

5 декабря «Лаборатория Касперского» сообщила об обнаружении нового вида кибератак на банковские системы Восточной Европы.

 

Читайте также
Прямой эфир