Лента новостей
Лента новостей
06:13
Видео
Расчет «Гиацинт-Б» рассказал, как накрыл боевиков в районе Доброполья
05:55
Видео
Долг перед Родиной: 120 тысяч призывников отправят в войска
05:25
Видео
Су-34 ударил по личному составу и пункту временной дислокации ВСУ
05:00
Видео
«По стопам отца»: будущий штурмовик рассказал, как пошел на СВО
04:45
Axios: Рубио потребовал от делегации Ирана на ГА ООН покинуть США
04:30
В Минобрнауки назвали возраст самого пожилого студента российского вуза
04:12
На «Госуслугах» появится «красная кнопка» от мошенников
03:49
NASA: аппарат для сведения МКС с орбиты будет готов в 2028 году
03:30
Хегсет назвал госизменой освещение СМИ США конфликта с Ираном
03:10
Производство стали на Украине полностью остановлено
02:44
Мошенники обманывают россиян через сайты для проверки правоохранителей
02:18
Власти США допустили введение запрета на экспорт дизельного топлива
01:52
Трамп: на рейсе Flydubai могла произойти попытка теракта
01:33
В Москве начался отопительный сезон
01:15
Маск возглавит новый проект Пентагона по изучению войны будущего
00:47
В Евросоюзе сравнили финансирование Украины с поливом пустыни
00:33
Генштаб: призывников не будут направлять на службу в зону СВО
00:15
Трамп анонсировал скорые «события» в конфликте с Ираном

Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год.
24 июня 2019, 14:23
Реклама
Вирус-шифровальщик Troldesh начал атаковать пользователей от имени авиакомпаний, автодилеров и СМИ
© XYZ PICTURES, imageBROKER.com, Globallookpress

Вирус-шифровальщик Troldesh (Shade) совершил новые масштабные атаки на российские компании. Злоумышленники отправляют электронные письма якобы от имени крупных авиакомпаний, автодилеров и представителей СМИ. Количество разосланных за июнь писем - 1100, всего за второй квартал текущего года - 6000.

На июнь пришелся пик активности вируса, по масштабам уже превысивший количество атак, совершенных им за весь 2018 год. Письма, отправляемые вредоносным кодом, выглядят как сообщения от таких компаний, как «Полярные авиалинии» или «Рольф», РБК или Новосибирск-Online и других. В тексте писем получателя просят открыть файл с якобы заказом, активирующий вирус.

По данным компании Group-IB, появившись в 2015 году, к концу 2018 года Troldesh стал одним из самых популярных вирусов-шифровальщиков и уверенно вошел в топ-3, наряду с RTM и Pony. Эксперты PaloAlto Networks сообщали, что Troldesh работает не только по российским целям - среди стран, пострадавших от действий вымогателей, США, Япония, Индия, Таиланд и Канада.

Troldesh - вирус, шифрующий файлы на зараженном устройстве и требующий выкуп за их «освобождение». Он постоянно «мигрирует» в DarkNET и распространяется платно, поэтому постоянно приобретает все новые возможности.

Реклама
Реклама