Top.Mail.Ru
Новости

Group IB: Хакеры из RTM атаковали банки, рассылая вирус через фейковые письма от госучреждений

Новости
Екатерина Симикян
Екатерина Симикян

Бывш. редактор новостного отдела

Екатерина Симикян

Group-IB зафиксировала массовую вредоносную рассылку по финансовым учреждениям и предприятиям с 11 сентября. Злоумышленники отправляли с фейковых почтовых адресов российских госучреждений письма, содержащие троян RTM. Об этом Rusbase сообщили эксперты компании в сфере кибербезопасности Group-IB.

Group IB: Хакеры из RTM атаковали банки, рассылая вирус через фейковые письма от госучреждений

Вирус предназначен для кражи денег из сервисов дистанционного банковского обслуживания (ДБО) и платежных систем. 

По данным Group-IB,  в среднем одно успешное хищение такого типа приносит злоумышленникам около 1,1 млн рублей. 

«Начиная с 11 сентября система Group-IB Threat Intelligence (киберразведка) фиксировала массовые рассылки по российским банкам, промышленным и транспортным компаниям: 3210 писем было отправлено в сентябре, 2311 — в октябре, в 4768 — в ноябре и 784 — в декабре», — уточнили в компании. 

В общей сложности с сентября до начала декабря хакеры отправили 11 073 письма с 2 900 различных электронных адресов, подделанных под госучреждения. Рассылки шли «волнами», пик пришелся на 24 и 27 сентября — 729 и 620 писем соответственно. 

Среди «отправителей» указываются региональные управления Роспотребнадзора, Россельхознадзора, Ростехнадзора, Росприроднадзора, Министерства труда и соцразвития, УФСИН, прокуратуры, судов и другие.

В настоящее время вредоносные рассылки продолжаются, добавили эксперты.

Фальшивые письма, не имеющие отношения к деятельности госорганизаций, маскировались под служебные документы, например: «Оплата август-сентябрь», «Копии документов», «Служебная записка», «Отправка на четверг» и другое.

Стать востребованным специалистом по кибербезопасности можно, выбрав онлайн-курс в каталоге курсов по информационной безопасности.

Темы сообщений и адрес отправителя постоянно меняются, подчеркнули в Group-IB.

Каждое письмо содержит вредоносное вложение, представляющее собой архив с исполняемым файлом. Распакованные файлы имеют фейковые иконки «PDF», после запуска извлеченного из архива файла происходит заражение компьютера

«Среди потенциальных жертв RTM — банки, до сих пор игнорирующие установку средств защиты от целевых атак хакерских групп, а также те, кто редко проверяет текущее состояние инфраструктуры на предмет обнаружения подозрительной активности внутри периметра банка», — отметил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Опасность подобных атак также в том, что они могут быть «долгоиграющими» — случалось, что вредоносная программа эксплуатировалась злоумышленниками до полугода, оставаясь незамеченной для банка, добавили в компании.

Троян RTM принадлежит одноименной русскоязычной хакерской группе, которая использует вирус с 2016 года для организации таргетированных атак на различные организации и банки.

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Материалы по теме

  1. 1 Количество фейковых приложений банков выросло на 25%
  2. 2 Crunchbase: в 1 кв. 2024 года стартапы по всему миру привлекли $66 млрд
  3. 3 67% россиян сталкивались с попытками мошенников украсть их аккаунты
  4. 4 Face ID нового времени: как работают алгоритмы распознавания лиц и можно ли их обмануть
  5. 5 Как заставить кибермошенника плакать? Соблюдайте цифровую гигиену при работе с корпоративной почтой