Експерти от международната компания за превенция на кибер-атаките Group-IB са регистрирали мащабни атаки на изнудващия вирус Troldesh, който се прикрива като писма от руски компании и медии. Това се посочва в съобщението Group-IB, съобщава ТАСС.
Както е обяснено в компанията, Troldesh е вирус, който криптира файлове на заразеното устройство на потребителя и изисква откуп за възстановяване на достъпа до информация. Предишната мащабна кампания на Troldesh беше през март 2019 г .: по това време кодерът Troldesh също насочваше руски компании, докато нападателите маскираха злонамерени имейли като съобщения от търговци, финансови и строителни компании.
Group-IB посочи, че през юни са открити повече от 1,1 хиляди фишинг имейли, съдържащи Troldesh, като общо през второто тримесечие на 2019 г. броят им надвишава 6 хиляди. 2,5 пъти по-голямо от нивото на цялото 2018 г., с нов връх в активността на криптиращия вирус през юни.
Според Ярослав Каргалев, заместник-ръководител на Центъра за реагиране на CERT-GIB, Troldesh е бил разпространяван от името на банките, но от края на 2018 г. неговите оператори все повече се превръщат в служители на фирми от различни отрасли – търговия на дребно, петрол и газ, строителство, авиация, медии и набиране на персонал. Той обяснява това с факта, че финансовите институции са предприели по-големи мерки за сигурност за противодействие на фишинг имейлите. В същото време, Каргалев добави, че сега се използва и пощенска реклама от името на банките, но сега под формата на лични писма от топ мениджъри.
Специалистите на Group-IB също така подчертаха, че в разпространението на вируси е включена сравнително мащабна инфраструктура, която включва, освен сървъри, заразени устройства за интернет на нещата (Internet of Things, Internet of Things), например рутери и сега кампанията за изнудване на вирусна дистрибуция е активна.











