• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • Telegram не смог отменить временную блокировку в Индии

    Администрация Telegram проиграла в индийском суде иск о снятии временной блокировки платформы в стране. Суд в Нью-Дели постановил, что действия правительства, направленные на защиту информации, связанной с экзаменом для поступления в медицинские вузы, являются законными и разумными.
    Читать дальше

От имени известных компаний рассылается вирус-вымогатель (3 фото)

25 июня 2019 | Просмотров: 7 595 | Новости IT

Компьютерные мошенники с каждым годом становятся все изощрённее и изворотливее. Последним их «достижением» стала рассылка заражённых вирусом-вымогателем Troldesh писем от имени авторитетных компаний, продавцов автомобилей, авиаперевозчиков и средств массовой информации.

Вирус Troldesh, известный также как Shade, XTBL, Trojan.Encoder.858, Da Vinci или No_more_ransome зашифровывает информацию в компьютере и вымогает внесения средств за ключ к деблокировке информации. Компания Group-IB, специализирующаяся на кибербезопасности за неполный июнь уже зафиксировала свыше 1,1 тысячи таких проникновений. При этом письма приходили от имени компаний Kia и "Рольф", авиакомпании "Полярные авиалинии" а также РБК и "Новосибирск-online".


В содержательной части писем, отправленных с фальшивых адресов, содержится просьба ознакомиться с прикреплённым файлом, в котором содержится коммерческая информация. При открытии этих файлов на компьютер сразу же устанавливается вирус.

Вирус класса Troldesh был зафиксирован ещё в 2015 году. Последняя его массовая рассылка обнаружена в марте текущего года, тогда письма поступали от крупных ретейлеров ("Ашана", "Магнита" и ГК "ПИК"), банковских учреждений ("Газпромбанка" и банка "Открытие") и строительных фирм.


Дополнительным неприятным «бонусом» в последнее время вируса вымогателя является установка приложений для майнинга криптовалюты или генерации трафика.

Источник: rbc.ru

Комментарии: 3

  1. gamer-mind
    25 июня 2019 12:22 gamer-mind
    Скоро обыватели вообще перестанут доверять всему, что приходит е-почте.
    + 1
    Ответить
  2. CBE4KA
    25 июня 2019 13:53 CBE4KA
    В моем телефоне пока не откроешь входящее письмо, не видно, кто отправитель (. Очень неудобно. И владельцы почтовых сервисов не спешат что-то менять в своей системе.
    + 2
    Ответить
  3. Yakudza.Djo
    25 июня 2019 20:09 Yakudza.Djo
    Просто открытие письма пока не несет в себе угрозы. А в его "теле" уже можно увидеть кто именно отправитель, чтобы принять решение открывать далее вложение или нет.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.