На представителей отечественных компаний проведена хакерская атака. Она выполнена ранее неизвестным вирусом.
Подробности приводят в «Лаборатории Касперского». Там пояснили, что мошенники заражали устройства с помощью фишинговых писем.
Специалисты сообщают, что вирус-шифровальщик внедряли русскоязычные хакеры, входящие в группу RTM. Они занимались рассылкой писем с трояном.
Для сообщений выбирались определенные темы, которые точно заинтересуют жертву и она их открыла, чтобы ознакомиться с содержимым.
Подобные атаки начали проходить с декабря прошлого года. В их результате пострадало десять компаний, занимающихся транспортом и финансами в России. Чтобы подцепить вирус, нужно было осуществить переход по ссылке или кликнуть на вложенный файл.
Затем, используя бухгалтерские программы, злоумышленники похищали деньги, подменяя реквизиты в платежных поручениях.