Войти

Эксперты сообщили о массовых рассылках писем с вирусом в адрес российских банков

2086
0
0
Источник изображения: © REUTERS/Kim Hong-Ji

За первые дни декабря было отправлено 784 вредоносных письма

МОСКВА, 6 декабря. /ТАСС/. Массовые рассылки писем с вирусом якобы от имени госучреждений проводилась в адрес российских финансовых учреждений и предприятий, сообщили в компании из сферы кибербезопасности Group-IB.

"Злоумышленники отправили более 11 тыс. писем с фейковых почтовых адресов российских госучреждений - все они содержали троян RTM, предназначенный для кражи денег из сервисов дистанционного банковского обслуживания и платежных систем. В среднем, одно успешное хищение такого типа приносит злоумышленникам около 1,1 млн рублей", - говорится в сообщении.

В Group-IB уточнили, что рассылки продолжаются до сих пор. Как отметили в компании, массовые рассылки по российским банкам, промышленным и транспортным компаниям начались 11 сентября. "Рассылки шли "волнами", пик пришелся на 24 и 27 сентября - 729 и 620 писем соответственно", - поясняется в сообщении. Всего в сентябре было отправлено 3,2 тыс. писем, в октябре - 2,3 тыс., а в ноябре - 4,8 тыс. Только за первые несколько дней декабря было отправлено 784 вредоносных письма.

Рассылки проходили с 2,9 тыс. различных электронных адресов, однако у всех этих адресов была одна общая черта - они были подделаны под адреса госучреждений, отмечают эксперты. По данным Group-IB, среди госучреждений, от имени которых рассылались письма, - региональные управления Роспотребнадзора, Россельхознадзора, Ростехнадзора, Росприроднадзора, Министерства труда и соцразвития, УФСИН, прокуратуры и судов.

"Фальшивые письма, не имеющие к деятельности реальных государственных и муниципальных организаций никакого отношения, были замаскированы под служебные документы, например, "Оплата август - сентябрь", "Копии документов", "Служебная записка", "Отправка на четверг", и другие", - уточняют в Group-IB. При этом темы писем и адрес отправителя меняются от рассылки к рассылке, отмечают эксперты.

Банковский троян RTM с 2016 года используют хакеры из одноименной группировки. "Среди потенциальных жертв RTM - банки, до сих пор игнорирующие установку средств защиты от целевых атак хакерских групп, а также те, кто редко проверяет текущее состояние инфраструктуры на предмет обнаружения подозрительной активности внутри периметра банка", - пояснил руководитель департамента сетевой безопасности Group-IB Никита Кислицин.

Права на данный материал принадлежат ТАСС
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Похожие новости
03.10.2018
Железные контрактники
27.12.2016
Год энергичного развития
06.10.2016
Общественный совет при ФСБ поддержит разработку "Безопасного интернета"
11.08.2016
"Это вопрос выживания"
15.07.2013
Дивизии против бригад, бригады против дивизий
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
  • Разделы новостей
  • Обсуждаемое
  • 24.05 12:41
  • 2
Рогозин не видит смысла в создании национальной космической станции
  • 24.05 12:38
  • 2
В Ростове началось производство 100 вертолетов Ми-28НМ для ВКС
  • 24.05 12:37
  • 13
В России создадут новый снайперский патрон впервые за 45 лет
  • 24.05 12:35
  • 1
КМП США получит инновационную оптику, которая позволит автоматчикам поражать очень удаленные цели
  • 24.05 12:34
  • 1
Перехват ракет боевым лазером показали на видео
  • 24.05 12:30
  • 8
Экраноплан высокого разрешения
  • 24.05 12:23
  • 4
Израильские пилоты не рискнули сыграть в "русскую рулетку"
  • 24.05 11:42
  • 5
ОПК и интеллектуальная собственность : опыт DARPA
  • 24.05 11:17
  • 20
Королев против Маска: секретные проекты СССР предлагают оцифровать
  • 24.05 11:04
  • 2
Продолжение проблем с двигателем SaM146 самолета SSJ100
  • 24.05 10:02
  • 0
SpaceХ одним пуском вывела на орбиту 18,5 т. груза.
  • 24.05 09:04
  • 19
Предсказано увеличение числа женщин в российской разведке
  • 24.05 07:49
  • 0
General Motors заявила о создании цифровой платформы для умных автомобилей
  • 24.05 07:36
  • 1
Безжалостный "Ураган" в Беларуси стал более надежным и скоростным
  • 24.05 07:32
  • 1
Первые поставки: "Авангарды" пошли в российскую армию