Лента новостей
Лента новостей
17:34
Трамп назвал НАТО «бумажным тигром» без США
17:09
Видео
Расчеты «Гиацинтов» разрушили укрепленные позиции ВСУ в частной застройке
17:03
Чак Норрис умер в возрасте 86 лет
16:49
Кронпринцесса Норвегии заявила, что Эпштейн манипулировал ею
16:43
Видео
Площадь пожара на рынке в Солнечногорске увеличилась до 5 тысяч квадратов
16:21
Видео
Паралимпиец Голубков признался, что ему «пофиг» на сайт «Миротворец»*
16:12
Путин установил в ВС РФ День военно-политических органов
15:53
Politico: Зеленский должен был следить за своим языком на саммите ЕС
15:52
Видео
«Град» морпехов ликвидировал дроноводов ВСУ на Добропольском направлении
15:44
Дело футболиста Смолова о драке в кафе начнут рассматривать 1 апреля
14:57
РФ заявила протест Израилю из-за обстрела журналистов на юге Ливана
14:50
Следовавший из России танкер Deyna захвачен Францией в Средиземном море
14:48
Видео
Расчет М-46 поразил опорник ВСУ на Днепропетровском направлении
14:33
Экономист объяснил действия ЦБ по снижению ключевой ставки
14:17
Умерла жена Басилашвили телеведущая Галина Мшанская
13:52
Видео
Штурман «Маршала Шапошникова» рассказал о сложнейших участках похода
13:35
ЦБ снизил ключевую ставку до 15%
13:33
Песков: РФ может переориентировать энергоресурсы на новые рынки

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама