Россиян предупредили о вирусах, замаскированных под письма известных СМИ и авиакомпаний

Фото: pixabay

Эксперты Group-IB сообщили сообщает о масштабных атаках вируса-шифровальщика Troldesh на российские компании. Мошенники рассылают письма якобы от лица известных СМИ, авиаперевозчиков и автодилеров.

Только в июне специалисты Group-IB зафиксировали более 1,1 тысяч писем, содержащих вирус. Кроме того, сообщается, что в настоящее врем кампания по рассылке вируса-вымогателя активна.

Адреса отправителей всех писем подделаны и не имеют к реальным компаниям никакого отношения, сообщают в Group-IB.

Вирус Troldesh (Shade, XTBL, Trojan.Encoder.858, Da Vinci, No_more_ransome) шифрует файлы на зараженном устройстве и требует у пользователя выкуп для восстановления доступа к данным. В тексте перехваченных писем злоумышленники представляются сотрудниками этих компаний и просят открыть запароленный архивный файл, якобы содержащий подробности «заказа».

Автор: Александра Мезенцева

Новости партнеров