Россиян атакует компьютерный вирус-вымогатель

© Игорь Ставцев/Коллаж/Ridus

© Игорь Ставцев/Коллаж/Ridus

Международная компания Group-IB сообщает об атаке вируса Troldesh на российские компании. Вредоносное ПО распространяется под видом почтовой рассылки от авиакомпаний, автодилеров и СМИ. Об этом эксперты компании рассказали изданию РБК.

Troldesh относится к большому семейству вирусов-вымогателей. Самым известным из них является WannaCry, который в 2017 году заразил 500 тысяч компьютеров по всему миру. Пока масштаб эпидемии Troldesh значительно меньше — эксперты Group-IB заявляют об обнаружении 1,1 тысячи фишинговых писем за июнь.


При попадании в систему компьютера вирус производит шифровку большинства файлов в его памяти. При этом за возможность расшифровки сетевой червь требует денежный выкуп. При этом Troldesh не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы.

В список компаний, от имени которых производятся вирусные рассылки, попали автодилеры KIA и «Рольф», авиакомпания «Полярные авиалинии», издания РБК и «Новосибирск-online».

Нам важно ваше мнение!

+0

Комментарии (0)