Лента новостей
Лента новостей
07:05
Видео
Специалисты МТО возвели часовню-купель в Белгородской области
06:47
В МОК заявили, что не отстранят спортсменов Израиля из-за войны в секторе Газа
06:12
Инспекторов МАГАТЭ проинформировали об атаке ВСУ на ЗАЭС
06:00
Президент Южной Осетии: выбор в пользу союза с Россией был справедливым
05:31
Видео
Во время визита в Британию Трамп три раза нарушил королевский этикет
05:16
В США заявили о завершении разработки плана системы «Золотой купол»
05:00
Видео
Операторы БПЛА разгромили пехоту врага рядом с городом Запорожье
04:40
Министр обороны Китая пообещал сокрушить сепаратистов в Тайване
04:07
Трамп признал организацию «Антифа» террористической
03:48
Зеленский заявил, что Киеву нужно 120 миллиардов долларов в год
03:20
Россия сократила поставки железа и стали в ЕС
02:45
Польша признала, что в жилой дом попал не дрон, а ракета F-16
02:28
Трое полицейских погибли во время стрельбы в Пенсильвании
01:45
На месте памятника Петру Первому в Полтаве установили вертолет
01:15
Президент Ирана встретился с главой Минэнерго России
00:37
WSJ: Трамп и власти ЕС разошлись во мнениях об антироссийских санкциях
00:34
Bloomberg: самолет Трампа чуть не столкнулся с пассажирским над Нью-Йорком
00:03
Фон дер Ляйен сообщила о прекращении финансовой поддержки Израиля
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама