Компания по борьбе с киберпреступлениями Group-IB зафиксировала масштабные атаки вируса-шифровальщика Troldesh. Об этом сообщается на сайте организации.
Хакеры отправляют вредоносные письма от имени сотрудников крупнейших российских авиакомпаний, автодилеров и СМИ. Во втором квартале 2019 года количество рассылок превысило 6 тыс.
Специалисты предупреждают, что новый вирус шифрует файлы на зараженном устройстве и требует выкуп. Блокировка центра управления Troldesh затрудняется его постоянным перемещением по сети.
«Последние кампании с Troldesh показали, что теперь он не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы», - указано в сообщении.