Перейти к основному контенту

Инвеst weekend РБК

Спец.гость: Джим Роджерс

Проведи уикенд с семьёй и РБК

2 дня выступлений и пользы

Задай вопросы эмитентам

Полезные знакомства и инсайты

12+

Технологии и медиа ,  
0 

Эксперты предупредили о замаскированной под письма вирусной атаке

Специалисты обнаружили новый всплеск активности вируса-вымогателя Troldesh. На этот раз злоумышленники рассылают вирусные письма от лица известных авиакомпаний, автодилеров и СМИ
Фото: SeongJoon Cho / Bloomberg
Фото: SeongJoon Cho / Bloomberg

Международная компания Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений и мошенничеств с использованием высоких технологий, сообщает об атаке вируса-вымогателя Troldesh на российские компании. Злоумышленники рассылают письма якобы с почтовых ящиков крупных авиакомпаний, автодилеров и СМИ. Об этом говорится в сообщении компании, поступившем в РБК.

В июне специалисты Group-IB обнаружили более 1,1 тыс. фишинговых писем, содержащих Troldesh (также известен как Shade, XTBL, Trojan.Encoder.858, Da Vinci, No_more_ransome). Этот вирус шифрует файлы на зараженном устройстве пользователя и требует у них выкуп, чтобы восстановить доступ к информации. В последнее время, как утверждает Group-IB, данный вирус не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы.

В качестве примеров компаний, от имени которых приходят такие вирусные рассылки, Group-IB называет автодилеров KIA и «Рольф», а также авиакомпанию «Полярные авиалинии», среди СМИ указаны РБК и «Новосибирск-online». В «Рольф» РБК сообщили, что к ним «жалоб от клиентов не поступало».

«Наши дилеры иногда сообщают о подобных ситуациях, но они не носят масштабного характера. В качестве мер противодействия внутри нашей компании наиболее эффективно работают информационные письма, в которых сотрудников предупреждают о возможных угрозах и объясняют способы выявления зараженных сообщений. Кроме того, мы просим их пересылать подозрительные письма в службу кибербезопасности для анализа. Оценка [ущерба] не проводилась», — сказали РБК в пресс-службе KIA.

Хакеры от имени Metro и «Магнита» устроили атаку с помощью «умных» вещей
Технологии и медиа
Фото:SeongJoon Cho / Bloomberg

В тексте перехваченных писем злоумышленники представляются сотрудниками этих компаний и просят открыть прикрепленный файл — запароленный архивный файл, в котором содержатся подробности «заказа». Адреса отправителей всех писем подделаны и не имеют к реальным компаниям никакого отношения, предупреждает Group-IB.

Впервые активность Troldesh эксперты Group-IB зафиксировали еще в 2015 году. Предыдущая масштабная кампания Troldesh была в марте этого года, когда вирусная рассылка шла от лица известных ретейлеров, а также финансовых и строительных компаний. В частности, письма приходили от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». За полгода до этого письма приходили от Газпромбанка, банка «Открытие», Бинбанка, ГК «Дикси», Metro Cash & Carry и Philip Morris.

Раскрой экосистему TECNO

Флагманские технологии 
для продуктивной жизни

Съемка фото и видео 
на профессиональном уровне

Производительность 
и максимально выносливый аккумулятор

Яркий дизайн 
и сбалансированные характеристики

Легкость и мощность для любых задач

Чистый звук и улучшенная эргономика

Авторы
Теги

Инвеst weekend РБК

Спец.гость: Джим Роджерс

Проведи уикенд с семьёй и РБК

2 дня выступлений и пользы

Задай вопросы эмитентам

Полезные знакомства и инсайты

12+

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 7 мая
EUR ЦБ: 98,47 (-0,09)
Инвестиции, 06 мая, 17:12
Курс доллара на 7 мая
USD ЦБ: 91,31 (-0,38)
Инвестиции, 06 мая, 17:12
Must-have в e-commerce: опыт крупных брендов РБК и Яндекс Реклама, 08:59
«Флорида» проиграла «Бостону» в первом матче серии плей-офф НХЛ Спорт, 08:54
Макрон и Си Цзиньпин выступили за создание независимой Палестины Политика, 08:53
«Вернется к уровню 2021 года через 7‒9 лет». Что происходит с «Газпромом» Pro, 08:41
Зарплата курьера достигла ₽180 тыс. Что будет дальше с рынком доставки Pro, 08:15
Израильские танки вошли в Рафах Политика, 08:14
Военные заявили об уничтожении опорных пунктов ВСУ у Белгородской области Политика, 08:11
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
ОСК продаст непрофильные активы для сокращения издержек Бизнес, 08:00
Майский снегопад в Москве. Видео Общество, 07:56
Защита обжаловала приговор «крабовому королю» Общество, 07:55
Военная операция на Украине. Онлайн Политика, 07:47
Си Цзиньпин отверг критику Запада за сотрудничество Китая с Россией Политика, 07:42
Даванков предложил отменить штрафы за шашлык на закрытом мангале Общество, 07:40
Будут готовы уже летом: с какими квартирами переезд не затянется РБК и ПИК, 07:30