ოქრო NYMEX(უნც.)  1.303.95  +0.68%    |    პლატინა (უნც.)  835.85  +1.12%    |    ვერცხლი (უნც.)  15.383  +1.40%    |    პალადიუმი NYMEX  1.523.60  +0.59%    |    ნიკელი (ტონა)  12.987.5  +0.62%    |    ალუმინი (ტონა)  1.908.5  +0.33%    |    ნავთობი (Brent)  66.98  -0.37%    |    გაზი(NYMEX)  2.830  -0.91%    |    შაქარი LIFFE (ტონა)  12.40  -0.16%    |    ყავა(Robusta), USD (ტონა)  96.97  -0.19%    |    ხორბალი (ტონა)  451.38  -0.14%    |   
gbc.ge
Eng
შესვლა    რეგისტრაცია
მომხმარებელი
პაროლი
დაგავიწყდათ პაროლი?
ინფორმაციის გამოწერის პირობები
მთავარი მოვლენები << უკან
კასპერსკის ლაბორატორია: RTM და Quoter-ი იპარავენ ფულს და აშანტაჟებენ კორპორატიულ მომხმარებლებს
9 მარტი, 2021, 10:24
კასპერსკის ლაბორატორია: RTM და Quoter-ი იპარავენ ფულს და აშანტაჟებენ კორპორატიულ მომხმარებლებს

თბილისი (GBC) - „კასპერსკის ლაბორატორიის“  ექსპერტებმა აღმოაჩინეს ახალი მუქარის კამპანია, სადაც  RTM ჯგუფის კიბერდამნაშავეები იყენებენ იარაღის საკმაოდ მდიდარ არსენალს.

ლაბორატორიის ცნობით, ამ პროცესში  ჩართული ჰყავთ  საბანკო ტროელები, ახალი, აქამდე არნახული ransomware Quoter-ი  და დისტანციური წვდომის ლეგიტიმური პროგრამები (მინიმუმ LiteManager-ი  და RMS-ი ).

"შეტევა იწყება სტანდარტული ფიშინგით. თავდამსხმელები აგზავნიან დოკუმენტის ფორმით შენიღბულ  ტროიან RTM- ს. მიმღებმა რომ ყოველგვარი ეჭვის გარეშე დააწკაპუნოს  ამ დანართს, წერილს მიაწოდებენ ისეთი სათაურით, რომელიც თავდასხმის ოპერატორების აზრით, უნდა იყოს საინტერესო კორპორატიული მიმღებისათვის. თუ ადრესატი დააწკაპუნებს დანართზე , მის კომპიუტერზე მოხდება მავნე პროგრამის დაინსტალირება, რასაც მოჰყვება დამატებითი ჰაკერული საშუალებების ჩამოტვირთვაც.

გარდა ამისა, კრიმინალები ეძებენ კომპიუტერთა ქსელში  ბუღალტრული აღრიცხვის თანამშრომლებს და ცდილობენ დისტანციური საბანკო სისტემის მანიპულირებას, მათი რეკვიზიტების შეცვლას საკუთარით.   თუ პირდაპირ ფულს ვერ მიაღწევენ, ისინი უშვებენ კიდევ ერთ  ტროას, სახელწოდებით Quoter.  ის აშიფრავს ყველა იმ კომპიუტერების შიგთავსს, რომლებზეც  წვდომას მოასწრებენ ოპერატორები. რატომღაც კრიპტოგრაფი დაშიფრული ფაილების კოდში ათავსებს ციტირებებს ფილმებიდან ინგლისურ ენაზე.

როგორც ეს თანამედროვე გამომძალველი პროგრამების ოპერატორებს შორისაა მიღებული, ისინი   გადატვირთავენ ინფორმაციას და იმუქრებიან, რომ გაასაჯაროებენ მას, თუ გამოსასყიდი დროულად არ იქნა გადახდილი. მავნე პროგრამის კიდევ ერთი საფრთხე ის არის, რომ მას შესაძლებელია  რამდენიმე თვე დასჭირდეს თავდაპირველი  ინფიცირებიდან კრიპტოგრაფის გააქტიურებამდე, როცა უკვე ნათელი ხდება, რომ დაექვემდებარნენ გამომძალველების თავდასხმას.  მთელი ამ ხნის განმავლობაში თავდამსხმელები იკვლევენ მსხვერპლის კომპიუტერულ ქსელს,  ეძებენ იმ კომპიუტერებს, რომლებიც აღჭურვილნი არიან დისტანციური საბანკო სისტემებით.

რთული ფიშინგური შეტევისგან თავის დასაცავად, ისინი რეკომენდაციას აძლევენ კომპანიებს, რომ თანამშრომლებს გააცნონ  ფიშინგური ხრიკებისაგან დაცვის ხერხები, უზრუნველყონ კორპორატიული ქსელი რთული საფრთხეების იდენტიფიცირებისთვის განკუთვნილი მოწინავე საშუალებებით და ყველა თანამშრომელის  კომპიუტერზე დააყენონ ისეთი დამცავი გადაწყვეტილებები, რომლითაც შესაძლებელი გახდება  უკვე ცნობილი და სრულიად უცნობი  საფრთხეების გამოვლენა", - ნათქვამია კასპერსკის ლაბორატორიის გავრცელებულ განცხადებაში.


 

მსგავსი სტატიები
გამოკითხვა
სიახლეების არქივი
ორშ სამ ოთხ ხუთ პარ შაბ კვ
     12
3456789
10111213141516
17181920212223
24252627282930
31      
სპონსორები