Эксперты предупредили о вирусе-вымогателе, научившемся майнить криптовалюту на чужих компьютерах Спектр
Пятница, 19 апреля 2024
Сайт «Спектра» доступен в России через VPN
Эксперты предупредили о вирусе-вымогателе, научившемся майнить криптовалюту на чужих компьютерах

Специализирующаяся на предотвращении кибератак международная компания Group-IB сообщила о масштабных атаках вируса-шифровальщика Troldesh. Как сообщают РИА Новости со ссылкой на заявление Group-IB, вирус маскируется под письма российских компаний и СМИ, способен майнить криптовалюту и увеличивать трафик на веб-сайты.

«В последних кампаниях Troldesh не только шифрует файлы, но еще майнит криптовалюту и генерирует трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы», — говорится в сообщении компании.

Согласно экспертам, зараженные письма с поддельными адресами отправителей посылаются якобы с почтовых ящиков автодилеров, авиакомпаний и СМИ.

Число атак с использованием Troldesh только во втором квартале 2019 года возросло почти в 2,5 раз по сравнению с 2018 годом, отметили в Threat Detection System.

«В рассылке задействована довольно масштабная инфраструктура, включающая, помимо серверов, зараженные IoT-устройства, например, роутеры. Масштаб атак с использованием Troldesh растет: только в июне Group-IB обнаружила более 1,1 тысячи фишинговых писем, содержащих Troldesh, всего же во втором квартале 2019 года их количество превысило 6 тысяч», — отметили в Group-IB.