Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты предупредили о замаскированной под письма вирусной атаке

Специалисты обнаружили новый всплеск активности вируса-вымогателя Troldesh. На этот раз злоумышленники рассылают вирусные письма от лица известных авиакомпаний, автодилеров и СМИ
Фото: SeongJoon Cho / Bloomberg
Фото: SeongJoon Cho / Bloomberg

Международная компания Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений и мошенничеств с использованием высоких технологий, сообщает об атаке вируса-вымогателя Troldesh на российские компании. Злоумышленники рассылают письма якобы с почтовых ящиков крупных авиакомпаний, автодилеров и СМИ. Об этом говорится в сообщении компании, поступившем в РБК.

В июне специалисты Group-IB обнаружили более 1,1 тыс. фишинговых писем, содержащих Troldesh (также известен как Shade, XTBL, Trojan.Encoder.858, Da Vinci, No_more_ransome). Этот вирус шифрует файлы на зараженном устройстве пользователя и требует у них выкуп, чтобы восстановить доступ к информации. В последнее время, как утверждает Group-IB, данный вирус не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы.

В качестве примеров компаний, от имени которых приходят такие вирусные рассылки, Group-IB называет автодилеров KIA и «Рольф», а также авиакомпанию «Полярные авиалинии», среди СМИ указаны РБК и «Новосибирск-online». В «Рольф» РБК сообщили, что к ним «жалоб от клиентов не поступало».

«Наши дилеры иногда сообщают о подобных ситуациях, но они не носят масштабного характера. В качестве мер противодействия внутри нашей компании наиболее эффективно работают информационные письма, в которых сотрудников предупреждают о возможных угрозах и объясняют способы выявления зараженных сообщений. Кроме того, мы просим их пересылать подозрительные письма в службу кибербезопасности для анализа. Оценка [ущерба] не проводилась», — сказали РБК в пресс-службе KIA.

Хакеры от имени Metro и «Магнита» устроили атаку с помощью «умных» вещей
Технологии и медиа
Фото:SeongJoon Cho / Bloomberg

В тексте перехваченных писем злоумышленники представляются сотрудниками этих компаний и просят открыть прикрепленный файл — запароленный архивный файл, в котором содержатся подробности «заказа». Адреса отправителей всех писем подделаны и не имеют к реальным компаниям никакого отношения, предупреждает Group-IB.

Впервые активность Troldesh эксперты Group-IB зафиксировали еще в 2015 году. Предыдущая масштабная кампания Troldesh была в марте этого года, когда вирусная рассылка шла от лица известных ретейлеров, а также финансовых и строительных компаний. В частности, письма приходили от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». За полгода до этого письма приходили от Газпромбанка, банка «Открытие», Бинбанка, ГК «Дикси», Metro Cash & Carry и Philip Morris.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 01:51
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 01:51
Госдеп сообщил о переговорах Уиткоффа и Кушнера с украинцами Политика, 02:00
Актера из сериала «Эмили в Париже» арестовали в Японии из-за экстази Общество, 01:46
Убившим добровольца из США и военкора Sputnik запросили до 15 лет Общество, 01:12
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00
В пригороде Воронежа обломки дрона повредили ЛЭП Политика, 00:58
Кадыров призвал украинцев выступить против действий Киева Политика, 00:54
Болгария начала спасать атакованный в Черном море танкер Kairos Политика, 00:39
ИИ для работы и жизни — новый интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
В Ивановской области объявили беспилотную опасность Политика, 00:15
Чек-лист новичка: как заработать на нефти, какао и апельсиновом соке #всенабиржу!, 00:10
Кадыров пригрозил Украине жестким ответом после атаки на «Грозный-Сити» Политика, 00:10
Вартанян назвал условие досрочной победы Яна над Двалишвили в UFC Спорт, 00:05
Бундестаг отклонил резолюции по активам России и ядерным сделкам Политика, 00:04
Задержанного у Госдумы «иноагента по приколу» арестовали на 15 суток Политика, 05 дек, 23:58
Дрон атаковал машину председателя избиркома Белгородской области Политика, 05 дек, 23:41