Пусть эта история начнется так: помешивая ложечкой свой утренний кофе, аналитик CERT-GIB — Центра реагирования на инциденты информационной безопасности Group-IB — снова заметил эту рассылку. На сцене замечен троян-шифровальщик Troldesh также известный под альтернативными названиями Shade, XTBL, Trojan.Encoder.858, Da Vinci, crypted000007, No_more_ransome. События, вызванные Troldesh, носят массовый характер: новую технику его рассылки с помощью фишинговых писем мы впервые зафиксировали 1 ноября 2018 года (от имени крупного банка), затем в декабре – тоже от банков, а в январе уже от ритейл-игрока. Февраль ознаменовался чехардой из брендов: Troldesh прикидывался всеми подряд. На пике фишинговой атаки мы видели до 2000 подобных рассылок в сутки и они продолжаются. Недавно мы и сами получили такое письмо (лол). Что интересного на этот раз? 📍Криптолокер Troldesh в этой кампании не только шифрует. Пока ты копишь деньги на расшифровку, троян майнит изо всех сил, добывая своему хозяину к
Шифрует и майнит — новые атаки трояна Troldesh
2 марта 20192 мар 2019
299
2 мин