03.03.2021 Новости, Безопасность«Лаборатория Касперского» сообщила о серии целевых атак на российские финансовые и транспортные компании, жертвами которой с декабря 2020 г. по настоящее время стали около 10 организаций. По данным компании, в атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter. Первичное заражение происходило путем распространения фишинговых писем. Как считают эксперты, злоумышленники выбирали тему, которая должна была заставить получателя открыть письмо, например, «Повестка в суд», «Заявка на возврат», «Закрывающие документы» или «Копии документов за прошлый месяц». Если жертва переходила по ссылке или открывала вложение, то на ее устройство загружался троянец RTM. После закрепления в системе и распространения по сети злоумышленники пытались перевести деньги ...
читать далее.