Россиянам рассылают вирус-вымогатель под видом писем от авиакомпаний Россиянам на электронную почту под видом писем от различных компаний и крупных СМИ приходит вирус-шифровальщик. Об этом заявили эксперты международной компании Group-IB. IT-специалисты выявили более 1100 писем, содержащих вирус Troldesh (его еще называютTrojan.Encoder.858, Da Vinci, Shade, XTBL, No_more_ransome). Вирус, попадая в компьютер, шифрует файлы пользователя и требует выкуп за доступ к информации, пишет РБК. Есть у вредоносной программы еще одно поле деятельности — она производит криптовалюту и генерирует трафик на веб-сайты, увеличивая таким образом посещаемость различных ресурсов и доходы от интернет-рекламы. Все адреса отправителей писем с вирусом — поддельные. Опасная рассылка приходила от имени автодилеров KIA и «Рольф», авиакомпании «Полярные авиалинии», портала «Новосибирск-online» и сайта РБК. Письма от имени сотрудников компаний содержат прикрепленный запароленный архив. В нем якобы содержатся подробные сведения о «заказе». По данным РБК, только в июне вирус Troldesh содержался в более чем 1,1 тысячи фишинговых писем.
Читать новость полностью на сайте "Руна"