123ru.net
Sk.ru (Фонд «Сколково»)
Июнь
2019
1
2
3 4 5 6 7 8
9
10 11
12
13 14
15
16
17
18 19 20 21
22
23
24 25 26 27 28
29
30

Blog Post: Group-IB сообщила о пике активности вируса-вымогателя Troldesh

Group-IB, резидент Фонда «Сколково», зафиксировал новые масштабные атаки вируса-шифровальщика Troldesh (Shade) на российские компании Злоумышленники отправляют письма от имени сотрудников крупных авиакомпаний, автодилеров и СМИ. Только в июне компания Group-IB обнаружила более 1,1 тысяч фишинговых писем, содержащих Troldesh. Всего же во втором квартале 2019 года их количество превысило 6 тысяч. На данный момент кампания по рассылке вируса-вымогателя активна. Фото: Troldesh, также известный под именами Shade, XTBL, Trojan.Encoder.858, Da Vinci, No_more_ransome– это вирус, который шифрует файлы на зараженном устройстве пользователя и требует выкуп, чтобы восстановить доступ к информации.Его центр управления размещен в сети Tor и постоянно перемещается, что осложняет его блокировку, повышая вероятность заражения. Troldesh продается и сдается в аренду на специализированных площадках в даркнете, в связи с чем вирус постоянно приобретает новую функциональность и меняет способы распространения. Последние кампании с Troldesh показали, что теперь он не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы. Согласно данным Threat Detection System (TDS), масштаб атак с использованием Troldesh во втором квартале 2019 почти в 2,5 раза больше, чем за весь 2018-й год. На июнь пришелся новый пик активности вируса-шифровальщика. Письма, содержащие Troldesh, отправляются якобы с почтовых ящиков авиакомпаний, автодилеров и СМИ. В тексте перехваченных писем злоумышленники представляются сотрудниками этих компаний и просят открыть аттач – запароленный архивный файл, в котором якобы содержатся подробности «заказа». Адреса отправителей всех писем подделаны и не имеют к реальным компаниям никакого отношения. В рассылке задействована довольно масштабная инфраструктура, включающая, помимо серверов,зараженные IoT-устройства, например, роутеры. «В июньской кампании Troldesh традиционно использована арендованная бот-сеть, однако с начала года киберпреступники используют новую технику рассылки, - отмечает Ярослав Каргалев, заместитель руководителя CERT-GIB, крупнейшей в Восточной Европе лаборатории компьютерной криминалистики и круглосуточного центра оперативного реагирования. -Если раньше Troldesh распространялся от имени банков, то с конца прошлого года его операторы все чаще представляются сотрудниками компаний разных отраслей - ритейла, нефтегаза, строительства, авиа-отрасли, сферы рекрутинга и медиа. Вероятнее всего, это связано с повышенными мерами безопасности в финансовых организациях, принятых для противодействия фишинговым письмам. Впрочем, рассылка от имени банков тоже используется, однако теперь в виде персональных писем от топ-менеджеров».





Загрузка...


Губернаторы России
Москва

Собянин пообещал продлить скоростные диаметры Москвы в Ярославскую область


Спорт в России и мире
Москва

Олимпийские ценности: доступное жилье в Иваново сдадут по улучшенному стандарту


Загрузка...

Все новости спорта сегодня


Новости тенниса
ATP

Даниил Медведев вышел во второй круг турнира ATP-500 в Пекине


Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире
Москва

«Чистая Арктика» разработает стандарт сбора и вывоза отходов из удаленных мест





Путин в России и мире
Москва

Политический директор премьера Венгрии: наша страна сдалась бы в случае


Лукашенко в Беларуси и мире
Минск

Как только НАТО нападет на Беларусь, будет применено ядерное оружие – Лукашенко




123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире

Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Карди Би

Offset обвинил Карди Би в измене: «Скажи им правду»



Москва

«Спираль насилия»: Лавров в ООН призвал остановить кровопролитие на Ближнем Востоке

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net