2019-6-25 15:25 |
Новый вирус-вымогатель Troldesh
«Преступники рассылают письма рекламного характера, в которых содержатся несколько вредоносных ссылок. При переходе по ним в фоновом режиме начинает скачиваться программное обеспечение, попадающее непосредственно в реестр устройства. Операционная система видит ПО в качестве экранного виджета, из-за чего не сообщает пользователю о вирусе. В итоге программа начинает использовать мощности компьютера для майнинга», — рассказали специалисты Troldesh.
Также вредоносное ПО спустя несколько недель после установки сообщает пользователю о шифровке файлов и переносе их на облачный носитель. Взамен за возврат документов оно требует перевести определенную сумму средств на счет злоумышленников. По предварительным данным, с момента начала кампании было разослано более тысячи писем с вредоносными ссылками.
Похожая уязвимость ранее была обнаружена в браузере Mozilla Firefox. Из-за расширения компьютеры также начинали майнить криптовалюту и переводить ее на сторонние счета.
источник »