• Выпущена идеальная кровать для геймеров (2 фото)

    Японская компания Bauhutte выпустила вторую версию своей кровати для геймеров. Конструкция стала заметно сложнее, чтобы предоставить любителю видеоигр максимальный комфорт в течение всего дня.
    Читать дальше
  • Microsoft анонсировала большую переработку Windows 11 (4 фото)

    Microsoft наконец-то признала, что с Windows 11 пора что-то делать. Компания опубликовала масштабный план изменений, в котором пообещала капитальную переработку операционной системы — от интерфейса до обновлений и производительности.
    Читать дальше
  • В космос запущена первая партия спутников «Рассвет»

    23 марта 2026 года российская аэрокосмическая компания «Бюро 1440», входящая в «ИКС Холдинг», успешно осуществила первый пакетный запуск 16 спутников связи низкоорбитальной группировки «Рассвет». Запуск был произведён с помощью ракеты-носителя «Союз-2.1б» в 20:24 мск. Аппараты были выведены на опорную орбиту, успешно отделились от носи...
    Читать дальше
  • Миллионы iPhone под угрозой взлома: кто-то выложил на GitHub опасный эксплойт для старых iOS и iPadOS

    На платформе GitHub обнаружен исходный код эксплойта DarkSword, который предназначен для атак на устаревшие версии операционных систем iOS и iPadOS. Ранее информацию об этой уязвимости обнародовали компании iVerify, Lookout и подразделение Google, занимающееся анализом и отслеживанием киберугроз (GTIG).
    Читать дальше
  • Чиновников обяжут пользоваться мессенджером Max

    Согласно новому пакету антимошеннических поправок в законодательство, который 10 февраля был принят Госдумой в первом чтении, чиновников обяжут использовать в рабочих целях только мессенджер Mах, сообщил Forbes. Принудительный перевод чиновников на национальный месседжер входит во второй пакет поправок в закон о создании госинформсисте...
    Читать дальше

От имени известных компаний рассылается вирус-вымогатель (3 фото)

25 июня 2019 | Просмотров: 7 425 | Новости IT

Компьютерные мошенники с каждым годом становятся все изощрённее и изворотливее. Последним их «достижением» стала рассылка заражённых вирусом-вымогателем Troldesh писем от имени авторитетных компаний, продавцов автомобилей, авиаперевозчиков и средств массовой информации.

Вирус Troldesh, известный также как Shade, XTBL, Trojan.Encoder.858, Da Vinci или No_more_ransome зашифровывает информацию в компьютере и вымогает внесения средств за ключ к деблокировке информации. Компания Group-IB, специализирующаяся на кибербезопасности за неполный июнь уже зафиксировала свыше 1,1 тысячи таких проникновений. При этом письма приходили от имени компаний Kia и "Рольф", авиакомпании "Полярные авиалинии" а также РБК и "Новосибирск-online".


В содержательной части писем, отправленных с фальшивых адресов, содержится просьба ознакомиться с прикреплённым файлом, в котором содержится коммерческая информация. При открытии этих файлов на компьютер сразу же устанавливается вирус.

Вирус класса Troldesh был зафиксирован ещё в 2015 году. Последняя его массовая рассылка обнаружена в марте текущего года, тогда письма поступали от крупных ретейлеров ("Ашана", "Магнита" и ГК "ПИК"), банковских учреждений ("Газпромбанка" и банка "Открытие") и строительных фирм.


Дополнительным неприятным «бонусом» в последнее время вируса вымогателя является установка приложений для майнинга криптовалюты или генерации трафика.

Источник: rbc.ru

Комментарии: 3

  1. gamer-mind
    25 июня 2019 12:22 gamer-mind
    Скоро обыватели вообще перестанут доверять всему, что приходит е-почте.
    + 1
    Ответить
  2. CBE4KA
    25 июня 2019 13:53 CBE4KA
    В моем телефоне пока не откроешь входящее письмо, не видно, кто отправитель (. Очень неудобно. И владельцы почтовых сервисов не спешат что-то менять в своей системе.
    + 2
    Ответить
  3. Yakudza.Djo
    25 июня 2019 20:09 Yakudza.Djo
    Просто открытие письма пока не несет в себе угрозы. А в его "теле" уже можно увидеть кто именно отправитель, чтобы принять решение открывать далее вложение или нет.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.