«ЛАБОРАТОРИЯ КАСПЕРСКОГО» ПОКАЗАЛА АТАКУ БАНКОВСКИХ ТРОЯНЦЕВ BUHTRAP И RTM

«Лаборатория Касперского» показала атаку банковских троянцев Buhtrap и RTM
Дата публикации: 18.02.2019

По данным «Лаборатории Касперского», банковские троянцы Buhtrap и RTM активно нападают пользователей, при этом около 90% попыток заражения пришлись на Россию (0,4% интернет-пользователей в стране). 

Цель преступников – кража денег со счетов юридических лиц. В частности, за неполные 2 месяца 2019 года защитными решениями компании были замечены попытки заражения Buhtrap приблизительно на 200 устройствах, в 2018 году данный показатель составил более трёх тысяч. Атаки RTM были заблокированы более чем у 30 тысяч пользователей (в 2018 – почти 140 тысяч пользователей). Значительный рост числа атак этих двух видов корпоративных троянцев начался в III квартале 2018-го года, и с тех пор их интенсивность остается со знанием дела.

Количество пользователей, атакованных банковскими троянцами RTM и Buhtrap в 2018 году. Банковские троянцы Buhtrap и RTM нацелены на малый и средний бизнес. Злоумышленников прежде всего интересуют бухгалтеры, а среди профессиональных сфер – информационные технологии, предпочтительно региональные компании, юриспруденция и малое производство.

Buhtrap распространяется через эксплойты, внедрённые в новостные сайты, при условии, что используется браузер Internet Explorer. При загрузке вредоносного скрипта с заражённого ресурса применяется шифрованный протокол WebSocket, что затрудняет анализ и позволяет обойти детектирование объекта за счет некоторых защитных решений. Вредоносное ПО распространяется с применением уязвимости, общеизвестной с 2018 года.

Зловред RTM нападает пользователей посредством фишинговых рассылок. Темы и тексты известий содержат информацию, отличительную для переписки с финансовыми структурами: например, «Заявка на возврат», «Копии документов за бывший месяц» или «Просьба уплатить дебиторскую задолженность». Заражение происходит после перехода по ссылке или открытия вложения.
 

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
UserGate NGFW совместим с Multidirectory
Компании-разработчики UserGate и Мультифактор удачно провели испытания и подтвердили совместимость работы своих продуктов. UserGate и Мультифактор подтвердили совместимость службы каталогов Multidirectory с межсетевым экраном следующего поколения UserGate Next-Generation Firewall (NGFW).По конечным результатам испытаний оформлен сертификат совместимости.
Дата публикации: 22.07.2025
F6: выявлена сеть доменов мошеннической группировки NyashTeam
Компания F6 вскрыла сеть доменов группировки NyashTeam. Сеть распространяла вредоносное ПО и предоставляла хостинг-услуги злоумышленникам. Клиенты группировки нападали пользователей как минимум в 50 странах мира, в том числе в России. Уже заблокировано более 110 доменов в зоне .ru, сообщает пресс-служба компании.
Дата публикации: 22.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585