Лента новостей
Лента новостей
23:54
Глава CENTCOM признал проблемы с экипажем авианосца USS Abraham Lincoln
23:22
Мадьяр сообщил, что мощность АЭС «Пакш» могут снова снизить
22:54
Американский аналитик: русским больше неважно, примут ли их в Европе
22:30
Иран заявил, что у США нет права на проход через Ормузский пролив
21:50
Российские пловцы выиграли золото чемпионата Европы в комбинированной эстафете
21:10
Сотрудники ТЦК отпустили задержанного митрополита УПЦ
20:38
Армия Ирана назначила награду в $30 тысяч за каждого американского солдата
20:18
Восемь стран обвинили Израиль в препятствовании миру в Газе
19:52
Мединский рассказал об изменениях в учебниках по обществознанию
19:30
Видео
ЦСКА проводит Международный турнир по самбо среди военнослужащих в Москве
18:22
В Египте задержали россиянина за нарушение правил поведения в исламе
17:52
Ветеринар дала совет по адаптации собак и кошек после дачи
17:29
ВС РФ поразили сухогрузы и стоянку катеров ВМС Украины
17:19
Foreign Affairs: Китай ждет глобальный кризис из-за перепроизводства
17:00
Видео
Летчик-испытатель Богдан назвал самый напряженный режим полета Су-57
16:41
Число жертв атаки ВСУ в Ростовской области выросло до пяти
16:27
Видео
Минобороны показало кадры освобождения Кудиевки
16:09
В Киеве военкомы похитили двух священнослужителей канонической УПЦ

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама