Эксперты предупредили о новых массовых кибератаках на российские компании
Речь идет о вирусе-шифровальщике Troldesh.
Злоумышленники организовали масштабные атаки на российские компании путем рассылки писем от имени сотрудников крупных компаний. Об этом говорится в заявлении Group IB.
«Group-IB зафиксировала новые масштабные атаки вируса-шифровальщика Troldesh (Shade) на российские компании. Злоумышленники отправляют письма от имени сотрудников крупных авиакомпаний, автодилеров и СМИ. Только в июне Group-IB обнаружила более 1100 фишинговых писем, содержащих Troldesh, всего же во втором квартале 2019 года их количество превысило 6 000», — сообщила компания.
Troldesh — это вирус, который шифрует файлы на зараженном устройстве пользователя и требует у него выкуп, чтобы восстановить доступ к информации, пояснили в Group IB.
Письма, содержащие вирус, отправляются якобы с почтовых ящиков авиакомпаний, автодилеров и от СМИ. В тексте перехваченных писем злоумышленники представляются сотрудниками этих компаний и просят открыть аттач — запароленный архивный файл, в котором якобы содержатся подробности «заказа».
В Group-IB отмечают, что адреса отправителей всех писем подделаны и не имеют к реальным компаниям никакого отношения. В рассылке задействована масштабная инфраструктура, включающая, помимо серверов, зараженные IoT-устройства, например, роутеры.
Последняя масштабная кампания Troldesh произошла в марте текущего года — тогда рассылка была также нацелена на российские компании и шла от лица представителей известных брендов — ритейла, финансовых и строительных компаний.
Фото: Unsplash.
- 1 Бумеры изобрели воркейшен: кругосветные командировки Евгения Касперского Тысячи сотрудников, глобальный успех и (почти) полный выход из операционки 01 февраля 2026, 16:05
- 2 Нейросети на «русском» — Алиса AI, ГигаЧат и другие: зачем бизнесу свой ИИ в 2026-м Обсудили с экспертами, зачем бизнесу свой ИИ-стек и как измерить эффект от ИИ деньгами 30 января 2026, 20:00
- 3 «Когда джуниоров заменит ИИ, мидлам и сеньорам неоткуда будет браться»: Максим Поташёв — о рынке труда в эпоху ИИ «Лаборатория Касперского»: ИИ не заменит разработчиков 29 января 2026, 19:30
- 4 Чек-лист: Евгений Касперский, «Лаборатория Касперского» Основатель «Лаборатории Касперского» ответил на 32 блицвопроса редакции Russian Business 27 января 2026, 15:00