Лента новостей
Лента новостей
05:13
СК РФ подтвердил обнаружение тела девятилетнего Паши в Ленобласти
05:01
BZ: Зеленский пытается дистанцироваться от темы мобилизации на Украине
04:42
Российские ученые нашли на Солнце похожий на птицу объект
04:16
Экс-главу МИД Венесуэлы назначили представителем в США
03:59
Трамп заявил о глубоком разочаровании в Европе
03:31
Москва и Пекин проведут Годы сотрудничества в области образования
03:25
Bloomberg: ЕС хотят запретить себе покупать у РФ платину и медь
02:53
Слон-убийца растоптал туриста в Таиланде
02:29
Делси Родригес провела переговоры с представителем США в Каракасе
02:13
СК РФ возбудил уголовное дело после убийства ребенка в Петербурге
02:03
Минюст предложил упростить подачу исков в суд для жертв мошенников
01:48
В Подмосковье изолировали круг лиц, контактировавших с больным оспой обезьян
01:13
Подозреваемый в убийстве девятилетнего Паши раскрыл мотивы преступления
00:54
Россия вошла в топ-6 стран мира по уровню среднего IQ
00:36
Трамп заявил, что не дружил с Эпштейном и не посещал его остров
00:32
Премьер Индии не ответил на слова Трампа об отказе от российской нефти
00:03
Видео
Рой новобранцев: как учат специалистов войск беспилотных систем
23:57
Тело девятилетнего Паши, предположительно, нашли в одном из водоемов Ленобласти

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама