Лента новостей
Лента новостей
20:46
Вучич заявил, что не будет оправдываться за отношения с Россией
20:33
США сняли санкции с белорусского перевозчика «Белавиа»
20:01
Германия нарастит поддержку Киева на фоне успехов ВС РФ
19:56
Король Великобритании наградил Бекхэма рыцарским титулом
19:04
Каллас назвала четыре страны, которые могут вступить в ЕС к 2030 году
19:03
Румыния подняла в воздух четыре истребителя из-за взрывов на Украине
18:32
Видео
Путин поздравил россиян с Днем народного единства
18:27
Видео
РСТ: туристам из РФ на Филиппинах ничего не угрожает, если не делать глупостей
18:03
Путин подписал закон о призыве на службу в течение всего календарного года
17:51
Путин подписал закон о сборах резервистов для защиты критически важных объектов
17:33
Российских ватерполистов допустили на международные соревнования
17:23
Максим Орешкин возглавит делегацию России на саммите G20
17:13
Политолог: в современной Америке идеи Чейни уже неактуальны
16:49
Видео
Путин в День народного единства возложил цветы к памятнику Минину и Пожарскому
16:35
Старейший житель Германии скончался в возрасте 110 лет
16:32
В ЕК засомневались, принимать ли Турцию в Евросоюз
16:01
Тайфун «Калмаэги» унес жизнь 26 человек на Филиппинах
15:57
Видео
В убийстве найденной в диване в Челябинске пятилетней девочки заподозрили мать
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама