Лента новостей
Лента новостей
23:30
Посольство РФ: в Болгарии арестовали двоих россиян по запросу США
22:56
FT: Лондон отказался от конфискации активов России после саммита ЕС
22:46
Кольцо Наполеона Бонапарта похитили из музея Бельгии
22:23
Видео
Жители Видного, где массово отравились старики, рассказали о проблемах с водой
21:42
Рубио: переговоры по Украине оказались самыми сложными
21:29
В ЕК допустили отмену безвизового режима с Грузией
21:02
Умер пермский людоед Михаил Малышев
20:42
Видео
Массовое отравление в подмосковном пансионате привело к гибели троих человек
20:18
Видео
Вдова участника СВО рассказала, как обращение к Путину помогло получить льготы
19:30
Видео
Сломавший руку Сафонов поблагодарил россиян за слова поддержки
18:46
Видео
В московском ТРЦ «Океания» объявили эвакуацию
18:42
Видео
Беспрозванных: Калининградская область находится под полной защитой президента
18:35
Видео
Су-25 сорвали ротацию боевиков в зоне ответственности ГрВ «Восток»
18:27
Видео
Путин встретился с волонтерами колл-центра после прямой линии
18:06
Трамп уклонился от ответа на вопрос о свержении Мадуро
17:49
Видео
Задавший Путину вопрос владелец пекарни подготовил угощения для президента
17:00
Видео
В группировке «Север» наладили доставку грузов на позиции с помощью роботов
16:42
Путин на прямой линии ответил более чем на 80 вопросов

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама