Завтра в Архангельске−11°CСеверодвинске−11°CОнеге−10°CВельске−11°CМирном−10°CШенкурске−10°CЯренске−16°C
18+
Агентство Братьев Мухоморовых,понедельник, 05.02.2024 05:33

Предохраняйтесь: вирус-вымогатель Troldesh атаковал российские компании

24.06.2019 14:57
Эксперты предупредили о замаскированной под письма вирусной атаке. Об этом сообщает РБК.

Международная компания Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений и мошенничеств с использованием высоких технологий, сообщает об атаке вируса-вымогателя Troldesh на российские компании. Злоумышленники рассылают письма якобы с почтовых ящиков крупных авиакомпаний, автодилеров и СМИ. Об этом говорится в сообщении компании, поступившем в РБК.

В июне специалисты Group-IB обнаружили более 1,1 тыс. фишинговых писем, содержащих Troldesh (также известен как Shade, XTBL, Trojan.Encoder.858, Da Vinci, No_more_ransome). Этот вирус шифрует файлы на зараженном устройстве пользователя и требует у них выкуп, чтобы восстановить доступ к информации. 

В последнее время, как утверждает Group-IB, данный вирус не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы.

В качестве примеров компаний, от имени которых приходят такие вирусные рассылки, Group-IB называет автодилеров KIA и «Рольф», а также авиакомпанию «Полярные авиалинии», среди СМИ указаны РБК и «Новосибирск-online». В «Рольф» РБК сообщили, что к ним «жалоб от клиентов не поступало».

В тексте перехваченных писем злоумышленники представляются сотрудниками этих компаний и просят открыть прикрепленный файл — запароленный архивный файл, в котором содержатся подробности «заказа». Адреса отправителей всех писем подделаны и не имеют к реальным компаниям никакого отношения, предупреждает Group-IB.

Впервые активность Troldesh эксперты Group-IB зафиксировали еще в 2015 году. Предыдущая масштабная кампания Troldesh была в марте этого года, когда вирусная рассылка шла от лица известных ретейлеров, а также финансовых и строительных компаний. В частности, письма приходили от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». 

За полгода до этого письма приходили от Газпромбанка, банка «Открытие», Бинбанка, ГК «Дикси», Metro Cash & Carry и Philip Morris.

Нашли ошибку? Выделите текст, нажмите ctrl+enter и отправьте ее нам.
Сервис рассылки смс-сообщений предоставлен КоллЦентр24

Свободное использование материалов сайта и фото без письменного разрешения редакции запрещается. При использовании новостей ссылка на сайт обязательна.

Экспорт в RSSМобильная версия

Материалы газеты «Правда Северо-Запада»

По материалам редакции «Правды Северо-Запада».

Агентство Братьев Мухоморовых

Свидетельство о регистрации СМИ Эл №ФС77-51565 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 26 октября 2012 года.

Форма распространения: сетевое издание.

Учредитель: Архангельская региональная общественная организация «Ассоциация молодых журналистов Севера».

Главный редактор Азовский Илья Викторович.

Телефон/факс редакции: (8182) 21-41-03, e-mail: muhomor-pr@yandex.ru.

Размещение платной информации по телефону: (8182) 47-41-50.

На данном сайте может распространяться информация Информационного Агентства «Эхо СЕВЕРА».

Эхо Севера

Свидетельство о регистрации СМИ ИА №ФС77-39435 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 14 апреля 2010 года.

Агентство братьев Грибоедовых

Свидетельство о регистрации СМИ ЭЛ № ФС 77 — 78297 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 15.05.2020.

Адрес материалов: эхосевера.рф.

Форма распространения: сетевое издание.

Учредитель: Архангельская региональная общественная организация «Ассоциация молодых журналистов Севера».

Главный редактор Азовский Илья Викторович.

Телефон/факс редакции: (8182) 21-41-03, e-mail: smigriboedov@yandex.ru.

Яндекс.Метрика
Сделано в Артиле