شناسایی حملات بدافزار RTM
به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیت سایبری بایزون (BI.ZONE) در گزارشی اعلام کردند بدافزار آرتیام (RTM) بهتازگی مشتریان بانکهای روسیه و دیگر کشورها را هدف قرار داده است.
همانطور که کارشناسان کسپرسی اعلام کردهاند در سال 2019 بیش از 21 درصد از قربانیان تروجانهای بانکی با بدافزار آرتیام آلودهشدهاند.
بدافزار آرتیام قادر است روزانه تا 10 هزار کاربر را متضرر سازد و ازلحاظ رتبه دومین بدافزاری است که اقدام به سرقت اطلاعات پرداخت کاربران بانکهای روسیه کرده است.
این بدافزار که با زبان دلفی نوشتهشده دو بخش اصلی بارگیرنده RTM.Downloader و ماژول جمعآوری اطلاعات RTM.MainModule دارد که به سرور فرماندهی و کنترل وصل شده و میتواند ماژولهای اضافی بارگیری کند.
بر اساس گزارش شرکت بایزون، تاکنون 77% از حملات آرتیام علیه روسیه، 18% علیه بلاروس، 2% قزاقستان و 1% اوکراین انجامشده است.
اپراتورهای آرتیام که حملات خود را از سال 2015 آغاز کردهاند، اهداف خود را از میان کارکنان سازمانهای کسبوکار متوسط و کوچک انتخاب میکنند.
آنها با یک حمله موفق از طریق این بدافزار 1.1 میلیون روبل سود کسب میکنند و تاکنون از حساب برخی شرکتها 12 میلیون روبل سرقت کردهاند.