Технологии03.03.2021 - 17:50

Kaspersky выявил вирус-шифровальщик, атакующий российские компании

Заражение устройств трояном происходило с помощью рассылки фишинговых писем. Предположительно, организовала атаку российская группа RTM.

«Лаборатория Касперского» рассказала, что российские компании подверглись атаке неизвестным вирусом-шифровальщиком, передает РБК.

Мошенники рассылали сотрудникам компаний фишинговые письма, темы которых подбирались так, чтобы жертва точно открыла письмо, а далее нужно было открыть либо вложенный файл, либо перейти по ссылке. Предположительно, за атакой стоит российская группа RTM.

Сообщается, что атаку начали проводить в декабре прошлого года, и от действий злоумышленников пострадали 10 финансовых и транспортных компаний.

Хакеры подставляли свои реквизиты и через бухгалтерские программы переводили средства, а если не получалось, ставили на устройства программу-шифровальщик Quoter.

Ведущий эксперт «Лаборатории Касперского» Сергей Голованов пояснил, что от шифровальщиков российские компании еще не страдали, обычно такие программы применяют к иностранным организациям.

 

Фото: из открытых источников

Реклама