Россиян атакует компьютерный вирус-вымогатель

Международная компания Group-IB сообщает об атаке вируса Troldesh на российские компании. Вредоносное ПО распространяется под видом почтовой рассылки от авиакомпаний, автодилеров и СМИ. Об этом эксперты компани...

Международная компания Group-IB сообщает об атаке вируса Troldesh на российские компании. Вредоносное ПО распространяется под видом почтовой рассылки от авиакомпаний, автодилеров и СМИ. Об этом эксперты компании рассказали изданию РБК.

Troldesh относится к большому семейству вирусов-вымогателей. Самым известным из них является WannaCry, который в 2017 году заразил 500 тысяч компьютеров по всему миру. Пока масштаб эпидемии Troldesh значительно меньше — эксперты Group-IB заявляют об обнаружении 1,1 тысячи фишинговых писем за июнь.

При попадании в систему компьютера вирус производит шифровку большинства файлов в его памяти. При этом за возможность расшифровки сетевой червь требует денежный выкуп. При этом Troldesh не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы.

В список компаний, от имени которых производятся вирусные рассылки, попали автодилеры KIA и «Рольф», авиакомпания «Полярные авиалинии», издания РБК и «Новосибирск-online».

 

 

Жми «Нравится» и получай только лучшие посты в Facebook ↓

Россиян атакует компьютерный вирус-вымогатель