Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты предупредили о замаскированной под письма вирусной атаке

Специалисты обнаружили новый всплеск активности вируса-вымогателя Troldesh. На этот раз злоумышленники рассылают вирусные письма от лица известных авиакомпаний, автодилеров и СМИ
Фото: SeongJoon Cho / Bloomberg
Фото: SeongJoon Cho / Bloomberg

Международная компания Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений и мошенничеств с использованием высоких технологий, сообщает об атаке вируса-вымогателя Troldesh на российские компании. Злоумышленники рассылают письма якобы с почтовых ящиков крупных авиакомпаний, автодилеров и СМИ. Об этом говорится в сообщении компании, поступившем в РБК.

В июне специалисты Group-IB обнаружили более 1,1 тыс. фишинговых писем, содержащих Troldesh (также известен как Shade, XTBL, Trojan.Encoder.858, Da Vinci, No_more_ransome). Этот вирус шифрует файлы на зараженном устройстве пользователя и требует у них выкуп, чтобы восстановить доступ к информации. В последнее время, как утверждает Group-IB, данный вирус не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы.

В качестве примеров компаний, от имени которых приходят такие вирусные рассылки, Group-IB называет автодилеров KIA и «Рольф», а также авиакомпанию «Полярные авиалинии», среди СМИ указаны РБК и «Новосибирск-online». В «Рольф» РБК сообщили, что к ним «жалоб от клиентов не поступало».

«Наши дилеры иногда сообщают о подобных ситуациях, но они не носят масштабного характера. В качестве мер противодействия внутри нашей компании наиболее эффективно работают информационные письма, в которых сотрудников предупреждают о возможных угрозах и объясняют способы выявления зараженных сообщений. Кроме того, мы просим их пересылать подозрительные письма в службу кибербезопасности для анализа. Оценка [ущерба] не проводилась», — сказали РБК в пресс-службе KIA.

Хакеры от имени Metro и «Магнита» устроили атаку с помощью «умных» вещей
Технологии и медиа
Фото:SeongJoon Cho / Bloomberg

В тексте перехваченных писем злоумышленники представляются сотрудниками этих компаний и просят открыть прикрепленный файл — запароленный архивный файл, в котором содержатся подробности «заказа». Адреса отправителей всех писем подделаны и не имеют к реальным компаниям никакого отношения, предупреждает Group-IB.

Впервые активность Troldesh эксперты Group-IB зафиксировали еще в 2015 году. Предыдущая масштабная кампания Troldesh была в марте этого года, когда вирусная рассылка шла от лица известных ретейлеров, а также финансовых и строительных компаний. В частности, письма приходили от имени «Ашана», «Магнита», «Славнефти» и ГК «ПИК». За полгода до этого письма приходили от Газпромбанка, банка «Открытие», Бинбанка, ГК «Дикси», Metro Cash & Carry и Philip Morris.

Тематический проект о российской винодельческой культуре, вине и спиртных напитках

РБК Вино РБК Вино

Главные в вине: в Москве прошел Российский винодельческий форум

РБК Вино РБК Вино

Особый стиль и внимание к деталям. Как создавали этикетки для вина в СССР

РБК Вино РБК Вино

Укрывное виноградарство: что это и как влияет на вино

РБК Вино РБК Вино

По Цельсию или по Фаренгейту? Артур Саркисян — о пользе винных рейтингов

РБК Вино РБК Вино

Эксперты рассказали, какое вино нельзя пить веганам

РБК Вино РБК Вино

Снежанна Георгиева о том, как разбираться в вине и людях

Авторы
Теги
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 14 ноября
EUR ЦБ: 104,29 (+0,04)
Инвестиции, 13 ноя, 17:33
Курс доллара на 14 ноября
USD ЦБ: 98,37 (+0,41)
Инвестиции, 13 ноя, 17:33
Компания из США выплатит $42 млн подвергшимся пыткам в тюрьме «Абу-Грейб»Общество, 07:27
Власти подготовили демографическую стратегию «семейноцентризма»Экономика, 07:01
В Турции могильщики обнаружили древний кувшин с 1 тыс. монетОбщество, 07:00
Бог в деталях: как преобразить интерьер с помощью сет-дизайнаРБК «Стиль» и Familia, 06:48
РЕН ТВ узнал срок разбора завалов на месте обрушения моста в КрымуОбщество, 06:34
Мощность ветропарков «Росатом» превысила 1ГВтРБК и Росатом, 06:10
Республиканцы выбрали нового лидера в сенатеПолитика, 06:08
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Россия победила Литву в борьбе за место в комитете ООНПолитика, 06:02
«Яндекс» разработал этический кодекс для работы с синтезом речиТехнологии и медиа, 06:00
В работе Telegram произошел сбойТехнологии и медиа, 05:53
Взрывы у Верховного суда Бразилии устроил смертникПолитика, 05:44
На Камчатке сотрудники МЧС начали операцию по спасению косаткиОбщество, 05:19
В Харькове прогремели взрывыПолитика, 04:44
Порошенко предсказал прекращение помощи Украине из-за выплат в 1 тыс. грнПолитика, 04:41