Лента новостей
Лента новостей
08:01
Юрист перечислил права студентов при сдаче госэкзамена
07:51
Туристка попалась на провозе запрещенного коралла в Новосибирске
07:40
Ночью над регионами РФ сбили 50 украинских дронов
07:32
Галузин: Москва не получала от Киева сигналов о готовности к переговорам
07:23
Видео
Расчет «Гиацинта-К» прикрыл штурмовиков на Запорожском направлении
06:52
Удары Израиля уничтожили исторические оливковые рощи на юге Ливана
06:44
Россиянам напомнили о компенсациях по вкладам до 1991 года
06:26
Роспотребнадзор направит в Уганду специалистов для борьбы с Эболой
05:52
Видео
Балтийский флот отмечает 323-ю годовщину со дня основания
05:30
Гериатр Минздрава: 39-летних можно считать молодежью
05:10
Три человека пропали без вести из-за землетрясения в Китае
05:00
Видео
Расчет «Града» уничтожил опорник ВСУ на Днепропетровском направлении
04:14
КСИР готовится уничтожить все базы США на юге Персидского залива
03:30
Политолог рассказал, кто может заменить Стармера на посту премьер-министра
02:39
Решетников: к концу года ожидается понижение инфляции до 5,2%
01:58
Трамп опубликовал картинку, где он идет рядом с инопланетянином
01:16
Видео
В Китае показали разрушения после землетрясения магнитудой 5,2
00:21
Видео
Под Будапештом заяц сбил электросамокатчика

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама