Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты предупредили о замаскированной под письма вирусной атаке

Специалисты обнаружили новый всплеск активности вируса-вымогателя Troldesh. На этот раз злоумышленники рассылают вирусные письма от лица известных авиакомпаний, автодилеров и СМИ
Фото: SeongJoon Cho / Bloomberg
Фото: SeongJoon Cho / Bloomberg

Международная компания Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений и мошенничеств с использованием высоких технологий, сообщает об атаке вируса-вымогателя Troldesh на российские компании. Злоумышленники рассылают письма якобы с почтовых ящиков крупных авиакомпаний, автодилеров и СМИ. Об этом говорится в сообщении компании, поступившем в РБК.

В июне специалисты Group-IB обнаружили более 1,1 тыс. фишинговых писем, содержащих Troldesh (также известен как Shade, XTBL, Trojan.Encoder.858, Da Vinci, No_more_ransome). Этот вирус шифрует файлы на зараженном устройстве пользователя и требует у них выкуп, чтобы восстановить доступ к информации. В последнее время, как утверждает Group-IB, данный вирус не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы.

В качестве примеров компаний, от имени которых приходят такие вирусные рассылки, Group-IB называет автодилеров KIA и «Рольф», а также авиакомпанию «Полярные авиалинии», среди СМИ указаны РБК и «Новосибирск-online». В «Рольф» РБК сообщили, что к ним «жалоб от клиентов не поступало».

«Наши дилеры иногда сообщают о подобных ситуациях, но они не носят масштабного характера. В качестве мер противодействия внутри нашей компании наиболее эффективно работают информационные письма, в которых сотрудников предупреждают о возможных угрозах и объясняют способы выявления зараженных сообщений. Кроме того, мы просим их пересылать подозрительные письма в службу кибербезопасности для анализа. Оценка [ущерба] не проводилась», — сказали РБК в пресс-службе KIA.

Хакеры от имени Metro и «Магнита» устроили атаку с помощью «умных» вещей
Технологии и медиа
Фото:SeongJoon Cho / Bloomberg

В тексте перехваченных писем злоумышленники представляются сотрудниками этих компаний и просят открыть прикрепленный файл — запароленный архивный файл, в котором содержатся подробности «заказа». Адреса отправителей всех писем подделаны и не имеют к реальным компаниям никакого отношения, предупреждает Group-IB.

Впервые активность Troldesh эксперты Group-IB зафиксировали еще в 2015 году. Предыдущая масштабная кампания Troldesh была в марте этого года, когда вирусная рассылка шла от лица известных ретейлеров, а также финансовых и строительных компаний. В частности, письма приходили от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». За полгода до этого письма приходили от Газпромбанка, банка «Открытие», Бинбанка, ГК «Дикси», Metro Cash & Carry и Philip Morris.

Выборы в местные советы Англии завершились поражением правящей партии

МВД России объявило в розыск Зеленского и Порошенко

В Иерусалиме в храме Гроба Господня сошел Благодатный огонь

На Западе признали, что Россия приспособилась к экономическому давлению извне

НАТО в рамках учений отрабатывает коалиционные действия против России

Появились новые кадры последствий снегопада в Екатеринбурге. Видео

Баффет продает акции Apple. У компании проблемы в бизнесе

Задержанные после сожжения Нового завета извинились на видео

В Госдуме предложили смягчить требования к тонировке передних стекол

В какой банк положить деньги: топ-10 вкладов в мае 2024-го

«Газпром» получил убыток в 2023 году. Будут ли дивиденды?

В России ускорилось снижение цен на вторичное жилье. Таблица городов

Биржевые цены на какао-бобы рухнули на 30%. Что произошло?

Бывший министр финансов Задорнов рассказал о тромбозе в российской экономике

Синоптики раскрыли причины «языка холода» в России

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 4 мая
EUR ЦБ: 98,56 (-0,08)
Инвестиции, 03 мая, 16:44
Курс доллара на 4 мая
USD ЦБ: 91,69 (-0,36)
Инвестиции, 03 мая, 16:44
Кредиторы потребуют с Украины выплат по госдолгу впервые с 2022 года Политика, 08:13
Почти все россияне поддержали запрет на рекламные звонки Общество, 08:00
Захарова пообещала ответ на враждебные действия стран Балтии Политика, 07:57
Финляндия обвинила Россию в сбоях в работе GPS Политика, 07:16
США связали пакт с Эр-Риядом с установлением отношений с Израилем Политика, 07:04
Шольц назвал угрозой демократии нападение на кандидата в Европарламент Политика, 06:48
Салливан оценил шансы для наступления Киева в 2025 году Политика, 06:29
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
Минэнерго Украины пожаловалось на слишком быстрые потери энергообъектов Политика, 06:14
Bloomberg сообщил об угрозе исчезновения балтийской сельди из-за лосося Бизнес, 06:09
В храме Гроба Господня задержали полицейского-охранника генконсула Греции Общество, 05:39
Полиция Нью-Йорка эвакуировала людей из трех синагог из-за угрозы взрывов Общество, 05:17
CBS сообщил о безрезультатности переговоров о перемирии в Газе Политика, 04:49
В Госдуме допустили исчезновение ряда профессий из-за внедрения ИИ Технологии и медиа, 04:22
Макрон повторил слова о необходимости вести диалог с Россией Политика, 03:53