Лента новостей
Лента новостей
01:54
FT: Китай рекордными темпами скупает горнодобывающие компании
01:24
Трамп назвал смехотворными планы Маска по созданию новой партии
00:55
В России запустили горячую линию для быстрого поиска педагогов в школы
00:50
Лидеры БРИКС осудили атаки ВСУ на ж/д объекты и мосты в России
00:33
The National: Трамп 7 июля может объявить о прекращении огня в Газе
00:12
Лавров заявил, что ситуация с госдолгом США вышла из-под контроля
23:24
У берегов Йемена неизвестные атаковали сухогруз Magic Seas
23:22
Лавров: Путин ответил на звонок Макрона из вежливости
22:51
В Ленинградской области произошла утечка аммиака с танкера
22:17
Видео
«Враждебная стихия»: эксперт рассказал об опасностях климата в Хибинах
21:08
Силы ПВО перехватили 48 украинских дронов в небе над Россией
21:03
Роспотребнадзор открыл горячую линию для пассажиров задержанных рейсов
20:54
США пригрозили с 1 августа вернуть повышенные пошлины для ряда стран
20:25
Десятки километров дороги разрушились в результате оползня в Дагестане
20:13
Под Белгородом два человека погибли при ударе дрона ВСУ по машине
19:59
Путин: либеральная модель глобализации изживает себя
19:39
Спортсмены рассказали, почему забег в Хибинах закончился трагедией
19:30
Украинские боевики обстреляли поликлинику в Новой Каховке
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама