Россиян предупредили о замаскированной под письма вирусной атаке

На российские компании зафиксирована атака вируса-вымогателя Troldesh. Мошенники рассылают вирусные письма от лица известных авиакомпаний, автодилеров и СМИ. Об этом пишет РБК со ссылкой на международную компанию Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений и мошенничеств с использованием высоких технологий.
Согласно сообщению компании, в июне 2019 года было обнаружено более 1,1 тысячи таких писем с вирусом. Чаще всего письма-вирусы приходят от таких крупных компаний как автодилеры KIA, «Рольф», авиакомпании «Полярные авиалинии», среди СМИ – РБК и «Новосибирск-online».
Как работает вирус?
Открывая письмо на устройстве, вирус шифрует файлы пользователя и требует у него выкуп, чтобы восстановить доступ к информации. По последним данным, вирус «научился» майнить криптовалюту и генерировать трафик на веб-сайты для увеличения посещаемости и доходов от онлайн-рекламы.
Что из себя представляет письмо-вирус?
На почтовый адрес пользователя приходит письмо от имени сотрудников перечисленных выше компаний с просьбой открыть архивный файл, в котором содержатся подробности «заказа».
А вы когда-нибудь получали письма с вирусами?
Проголосуйте, чтобы увидеть результаты
Разных писем идёт валом, то хотят секса и знакомства, то перечислены деньги, то мой номер выиграл какую то сумму. Никогда не открываю подозрительные письма и сразу удаляю. Советую так делать всем. Бесплатно только сыр в мышеловке.
Аналогично, я думала только ко мне такие письма приходят
Да надо давать за эти вещи лет по 20-25 Воркуты, назавтра их число вразы уменьшится.
Мне недавно пришло письмо на почту от судебного пристава с просьбой ознакоммться с документами во вложении и дать ответ... я открыла файл.. и все... все файлы на компе зашифровались и я вынуждена была чистить весь комп и по-новой загружать винду и все.. все прочее.. полетели все программы.. документы.. был шок.. ужас... Будьте аккуратны и внимательны!
А, если доки хранить в облачном хранилище, то в случае, если содержимое компа повредит вирус, инфа в облаке сохранится)
Надо было загрузиться в Safe mode и просканировать антивирусом. Подобные блокираторы не запускаются в данном режиме и их можно обнаружить.
Приставы не переписываются таким образом.
"Открывая письмо на устройстве, вирус шифрует файлы..."
Я думаю, открытие письма никакой опасности не несёт, а вот открытие приложенного файла уже да, может иметь непредсказуемые последствия.
Мне на электронную почту прислали письмо от Сбербанка с логотипом два дня назад с письмом о выигрыше 120 000 рублей, только я должна сначала перевести им со своей карты 168 рублей, позвонила в службу безопасности Сбербанка, попросили выслать скриншоты письма. Разобрались, это мошенники. Вот их электронные почты
SBERBANK
и второй адрес ПАО Сбербанк.
Кстати мне постоянно шлют задолбали уже.
А "советы" по медицине? Это, ведь, тоже мошенники!
Бесконечные письма, я даже в Сбер ходила жаловаться, по нулям!