• Blue Origin успешно запустила аналог ракеты SpaceX Falcon Heavy (2 фото + видео)

    Принадлежащая основателю Amazon Джеффу Безосу аэрокосмическая компания Blue Origin совершила успешный запуск тяжёлой ракеты-носителя New Glenn. Её разработка велась в течение почти 10 лет. Сейчас это один из главных конкурентов Falcon Heavy от SpaceX Илона Маска.
    Читать дальше
  • Швеция построит хранилище для ядерных отходов, которого хватит на 100 000 лет (2 фото)

    Швеция начала строительство постоянного хранилища для отработанного ядерного топлива, рассчитанного на 100 000 лет. Это второй подобный объект в мире после финского. Хранилище будет расположено в Форсмарке, в 150 километрах к северу от Стокгольма.
    Читать дальше
  • Новый iPhone SE (2025) будет похож на смартфон 15-летней давности (2 фото)

    Инсайдер Сони Диксон (@SonnyDickson) опубликовал в соцсети X фотографии макетов iPhone SE четвёртого поколения. Модель 2025 года будет кардинально отличаться от предшественника и в то же время напоминать один из первых «яблочных» смартфонов.
    Читать дальше
  • США и ЕC сняли с России обвинения в саботаже подводных кабелей в Балтийском море (2 фото)

    Службы безопасности США и Европы пришли к выводу, что причиной повреждения подводных энергетических и коммуникационных линий в Балтийском море стали несчастные случаи. По словам нескольких представителей разведки США и Европы, разрывы подводных кабелей, которые в последние месяцы беспокоили европейских сотрудников служб безопасности, скор...
    Читать дальше
  • DisplayLink превратит любой смартфон в мини-ПК (2 фото)

    Компания DisplayLink представила аксессуар, принцип работы которого напоминает Samsung Dex. При этом новинка совместима с любым Android-гаджетом, позволяя подключить к нему до двух 4K-мониторов, а также компьютерную периферию: например, мышь и клавиатуру.
    Читать дальше

От имени известных компаний рассылается вирус-вымогатель (3 фото)

25 июня 2019 | Просмотров: 6 835 | Новости IT

Компьютерные мошенники с каждым годом становятся все изощрённее и изворотливее. Последним их «достижением» стала рассылка заражённых вирусом-вымогателем Troldesh писем от имени авторитетных компаний, продавцов автомобилей, авиаперевозчиков и средств массовой информации.

Вирус Troldesh, известный также как Shade, XTBL, Trojan.Encoder.858, Da Vinci или No_more_ransome зашифровывает информацию в компьютере и вымогает внесения средств за ключ к деблокировке информации. Компания Group-IB, специализирующаяся на кибербезопасности за неполный июнь уже зафиксировала свыше 1,1 тысячи таких проникновений. При этом письма приходили от имени компаний Kia и "Рольф", авиакомпании "Полярные авиалинии" а также РБК и "Новосибирск-online".


В содержательной части писем, отправленных с фальшивых адресов, содержится просьба ознакомиться с прикреплённым файлом, в котором содержится коммерческая информация. При открытии этих файлов на компьютер сразу же устанавливается вирус.

Вирус класса Troldesh был зафиксирован ещё в 2015 году. Последняя его массовая рассылка обнаружена в марте текущего года, тогда письма поступали от крупных ретейлеров ("Ашана", "Магнита" и ГК "ПИК"), банковских учреждений ("Газпромбанка" и банка "Открытие") и строительных фирм.


Дополнительным неприятным «бонусом» в последнее время вируса вымогателя является установка приложений для майнинга криптовалюты или генерации трафика.

Источник: rbc.ru


Комментарии: 3

  1. gamer-mind
    25 июня 2019 12:22 gamer-mind
    Скоро обыватели вообще перестанут доверять всему, что приходит е-почте.
    + 1
    Ответить
  2. CBE4KA
    25 июня 2019 13:53 CBE4KA
    В моем телефоне пока не откроешь входящее письмо, не видно, кто отправитель (. Очень неудобно. И владельцы почтовых сервисов не спешат что-то менять в своей системе.
    + 2
    Ответить
  3. Yakudza.Djo
    25 июня 2019 20:09 Yakudza.Djo
    Просто открытие письма пока не несет в себе угрозы. А в его "теле" уже можно увидеть кто именно отправитель, чтобы принять решение открывать далее вложение или нет.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.