Хакеры разослали письма, в которых был заключен троян RTM, десяти финансовым и транспортным предприятиям. Вирус был создан на основе ранее неизвестной программы-шифровальщика.
Злоумышленники выбирали темы для писем, которые вынуждали людей открыть их. Например, на почту могли прийти «Повестка в суд», «Заявка на возврат», «Закрывающие документы» и другие. Как только пользователь открывал письмо, на устройстве появлялся вирус.
Злоумышленники использовали для создания вредоносной программы ранее неизвестного шифровальщика Quoter. Об этом сообщили в «Лаборатории Касперского». Хакеры совершали атаки с декабря прошлого года.
Автор: