» Организации в РФ лишились свыше 200 млн рублей из-за трояна TwoBee

Организации в РФ лишились свыше 200 млн рублей из-за трояна TwoBee

Специалисты «Лаборатории Касперского» обнаружили новую вредоносную финансовую кампанию, направленную на организации в РФ. В рамках кампании злоумышленники использовали вредоносное ПО TwoBee, с помощью которого редактировали текстовые файлы для обмена данными между бухгалтерскими и банковскими системами. Согласно информации ЛК, преступники смогли похитить более 200 млн рублей у российских организаций путем простой подмены реквизитов в платежных поручениях.

Организации в РФ лишились свыше 200 млн рублей из-за трояна TwoBee


Львиная доля (89,8%) атак пришлась на компании малого и среднего бизнеса, 2% - на госпредприятия и 2% на организации в сфере образования. Москва лидирует по числу пострадавших организаций (25%), далее по количеству заражений следуют Екатеринбург и Краснодар.

Вредонос TwoBee устанавливается на компьютеры жертв при помощи других программ, например, BuhTrap. Также были зафиксированы случаи, когда установка осуществлялась при помощи средств удаленного администрирования, в частности, LiteManager.

Целью атакующих были типовые текстовые файлы, используемые для обмена данных между бухгалтерскими и банковскими системами.По умолчанию эти файлы имеют стандартные имена, что позволяет легко найти их. Информация попадает в данные файлы до того, как деньги уйдут по указанным реквизитам, предоставляя злоумышленникам возможность изменить получателя платежа. В настоящее время авторы вредоноса используют десятки счетов, на которые переводят средства.

«Техника подмены реквизитов в платежных поручениях в свое время сошла на нет благодаря массовому распространению технологий шифрования в большинстве финансовых систем. Вероятно, тот же способ будет эффективен и в борьбе с TwoBee – защищенные выгрузки не позволят троянским программам так просто менять реквизиты в денежных переводах. Именно поэтому мы советуем всем компаниям передавать финансовую информацию в зашифрованном виде», - отметил эксперт ЛК Денис Легезо.
Просмотров 1049
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
06:25 - Т/с "След". "Удар в спину".
07:20 - Т/с "След". "Преданный пес".
08:10 - Х/ф "Мама. Продолжение", 1-4 с.
12:05 - Т/с "След". "Маленький пророк".
Sport 1
08:00 - Футбол. Чемпионат Австрии. Бундеслига. Аустрия Вена - Ред Булл Зальцбург.
10:00 -  Фигурное катание. "Чемпионат 4-х континентов" в Сеуле, Южная Корея. Показательные выступления. Прямая трансляция.
12:00 - Хоккей. Чемпионат Швейцарии. Национальная лига. Цуг - Цюрих.
ICTV
06:00 - "Режим дна".
07:00 - "Единые новости". Телемарафон.
07:10 - "Утро. Марафон".
08:00 - "Единые новости". Телемарафон.
Кинопремьера
06:05 - Х/ф "Сплит. Звезда на грани".
07:45 - Х/ф "Контрабандистки".
09:50 - Х/ф "Декада мёртвых".
11:15 - Х/ф "Остров теней".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Откуда вы?

Украина
Россия
Белоруссия
Германия
США
Англия
другая страна...

Случайное фото

Sat-integral club

Re: Ремонт сатинтеграл 1228

Цитата: slavzuk от Сегодня в 11:30:44да уж любимчик ну, если человек года за 4 или даже больше, ...

Re: Ремонт сатинтеграл 1228

Цитата: Pavel01 от Сегодня в 10:13:32долбоёбах типа моего племянника.да уж любимчик

Re: Ремонт сатинтеграл 1228

Цитата: Yuriy Protas от Сегодня в 09:34:23Ламалися ці бж і будуть ламатися. Це так заплановано. ...

Re: Ремонт сатинтеграл 1228

Цитата: Pavel01 от Сегодня в 09:15:35ну да другому. А другой мне отвечал. Да это не важно. Если ...

Re: Ремонт сатинтеграл 1228

Цитата: SSK5230 от Сегодня в 06:22:24Я отвечал Другому человеку. А Вы это приняли- в свой адрес. ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...