Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты предупредили о замаскированной под письма вирусной атаке

Специалисты обнаружили новый всплеск активности вируса-вымогателя Troldesh. На этот раз злоумышленники рассылают вирусные письма от лица известных авиакомпаний, автодилеров и СМИ
Фото: SeongJoon Cho / Bloomberg
Фото: SeongJoon Cho / Bloomberg

Международная компания Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений и мошенничеств с использованием высоких технологий, сообщает об атаке вируса-вымогателя Troldesh на российские компании. Злоумышленники рассылают письма якобы с почтовых ящиков крупных авиакомпаний, автодилеров и СМИ. Об этом говорится в сообщении компании, поступившем в РБК.

В июне специалисты Group-IB обнаружили более 1,1 тыс. фишинговых писем, содержащих Troldesh (также известен как Shade, XTBL, Trojan.Encoder.858, Da Vinci, No_more_ransome). Этот вирус шифрует файлы на зараженном устройстве пользователя и требует у них выкуп, чтобы восстановить доступ к информации. В последнее время, как утверждает Group-IB, данный вирус не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы.

В качестве примеров компаний, от имени которых приходят такие вирусные рассылки, Group-IB называет автодилеров KIA и «Рольф», а также авиакомпанию «Полярные авиалинии», среди СМИ указаны РБК и «Новосибирск-online». В «Рольф» РБК сообщили, что к ним «жалоб от клиентов не поступало».

«Наши дилеры иногда сообщают о подобных ситуациях, но они не носят масштабного характера. В качестве мер противодействия внутри нашей компании наиболее эффективно работают информационные письма, в которых сотрудников предупреждают о возможных угрозах и объясняют способы выявления зараженных сообщений. Кроме того, мы просим их пересылать подозрительные письма в службу кибербезопасности для анализа. Оценка [ущерба] не проводилась», — сказали РБК в пресс-службе KIA.

В тексте перехваченных писем злоумышленники представляются сотрудниками этих компаний и просят открыть прикрепленный файл — запароленный архивный файл, в котором содержатся подробности «заказа». Адреса отправителей всех писем подделаны и не имеют к реальным компаниям никакого отношения, предупреждает Group-IB.

Впервые активность Troldesh эксперты Group-IB зафиксировали еще в 2015 году. Предыдущая масштабная кампания Troldesh была в марте этого года, когда вирусная рассылка шла от лица известных ретейлеров, а также финансовых и строительных компаний. В частности, письма приходили от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». За полгода до этого письма приходили от Газпромбанка, банка «Открытие», Бинбанка, ГК «Дикси», Metro Cash & Carry и Philip Morris.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 27 сентября
EUR ЦБ: 101,99 (-0,26)
Инвестиции, 26 сен, 16:34
Курс доллара на 27 сентября
USD ЦБ: 96,24 (+0,09)
Инвестиции, 26 сен, 16:34
Безопасность, утечки и переход на российское ПО: что движет ИТ вперед РБК и Softline, 06:01
После взрыва в Карабахе авиация миротворцев эвакуировала 58 человек Политика, 05:53
«Ъ» узнал о риске срыва выкупа лизинговых самолетов «Уральских авиалиний» Бизнес, 05:45
CNN узнал об 11 случаях укусов собакой Байдена агентов Секретной службы Политика, 05:13
Сценаристы Голливуда объявили о завершении почти 150-дневной забастовки Общество, 05:02
Сенат США предложил выделить $6 млрд на помощь Украине до середины ноября Политика, 04:23
В ЦРУ заявили о намерении использовать нейросеть для анализа данных Технологии и медиа, 04:20
Знакомьтесь, «Технологии»
Новый раздел РБК Pro поможет подготовиться к любым вызовам цифрового будущего
Перейти
Власти США обвинили Amazon в монополизме и подали на него в суд Бизнес, 03:31
При пожаре на свадьбе в Ираке погибли 100 человек Общество, 03:20
В Южной Корее отменили запрет на отправку листовок с пропагандой в КНДР Политика, 02:44
Зеленский подписал закон о новом виде уголовного наказания на Украине Политика, 02:38
На Украине обвинили одну из стран ЕС в препятствовании экспорту зерна Политика, 02:02
Maxar показала спутниковые снимки массового отъезда армян из Карабаха Политика, 01:54
Китай призвал сотрудничать с Россией по делу о подрыве «Северных потоков» Политика, 01:22