Лента новостей
Лента новостей
16:38
Видео
Эксперт объяснил, почему карты UnionPay перестают работать после санкций США
16:15
Песков ответил, почему ранее никто не знал об «Орешнике»
15:42
Видео
FPV-дроны разнесли пять автомобилей ВСУ в Харьковской области
15:06
Россия обсудит с партнерами по ОДКБ удары Украины дальнобойным оружием
14:39
Видео
В Дагестане 10 человек пострадали в ДТП с микроавтобусом
14:03
Видео
МО РФ показало уничтожение МиГ-29 ракетой «Искандера»
13:48
Видео
Сапер ВС РФ спас штурмовика из заминированного леса ценой собственной ноги
13:33
МО РФ: потери ВСУ в курском приграничье превысили 35 тысяч человек
13:27
Меркель: Киев не может в одиночку принимать решение о переговорах
12:36
Минтруд предложил выдать пенсионерам удостоверения с QR-кодом
12:07
ВС РФ уничтожили украинский МиГ-29 на земле
11:45
Видео
Минобороны показало кадры освобождения Новодмитровки
11:34
Песков: сотни россиян каждый день подписывают контракты с МО РФ
11:04
Назван налог, который россиянам нужно заплатить впервые в этом году
10:38
Байден с гордостью назвал себя своим мужем
10:18
Видео
На камеру попал удар из танка Leopard по дому с мирными жителями
10:01
Bild: в Гамбурге у британского авианосца засекли разведывательный дрон
09:42
Al Hadath: при израильском ударе по Бейруту погибли 11 человек
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама