Компания F6, российский разработчик технологий по борьбе с киберугрозами, зафиксировала, что группа Hive0117 начала применять против российских предприятий новый банковский троян FMVT RAT. За последний месяц было зафиксировано примерно 100 успешных атак, а средняя величина ущерба возросла до 10-12 миллионов рублей. Об этом сообщили редакции IT Speaker представители компании.

Чаще всего злоумышленники атакуют компании из таких сфер, как ритейл, строительство, логистика и транспорт, промышленность, туризм, образование, здравоохранение, ТЭК и другие. Эксперты компании полагают, что главной целью преступников являются работники бухгалтерии, так как в адресах большинства получателей писем присутствует buh.
В рассылках содержится ранее неизвестный вредоносный софт. Их отправляют под видом счетов на оплату, актов сверки, накладных и уведомлений о задолженности от имени финансовых подразделений организаций. Письма также включают банковский троян удаленного доступа с многоступенчатым процессом заражения FMVT RAT, который проникает на устройство при открытии архива и предоставляет хакерам доступ к системам дистанционного банковского обслуживания.
Когда вредоносное ПО попадает на устройство, оно начинает незаметно захватывать всё, что пользователь копирует в буфер обмена, включая пароли, накапливает эти данные, а затем отправляет их злоумышленникам. Оно также собирает информацию о состоянии и активности устройства и поддерживает подмену содержимого страниц. Кроме того, оно ищет подключенные к устройству смарт-карт-ридеры, которые обычно используются для безопасной работы с конфиденциальной информацией. Троян также ищет установленные на устройстве антивирусные программы или EDR-агенты.
Ранее компания F6 раскрыла широкомасштабную мошенническую схему, нацеленную на жителей Узбекистана, Беларуси и Таджикистана. Преступники создают сайты, имитирующие государственные социальные программы, и предлагают гражданам «полагающиеся выплаты» или «пассивный доход».
F6 и MAX внедрили защиту пользователей от фишинга и скама


