Главная / Новости Hi-Tech / ESET обнаружила атаки программы-вымогателя Shade

ESET обнаружила атаки программы-вымогателя Shade

ESET предупредила о новой атаке программы-вымогателя Shade. На этот раз программа нацелена на российские компании. Программа распространяется через спам-рассылку. Письма маскируются злоумышленниками под уведомления от известных брендов (например, от «Бинбанка» и розничной сети «Магнит»).

Во вложении таких писем находится ZIP-архив, который содержит JavaScript-файл под названием «Информация.js»; после извлечения и запуска этот файл скачивает вредоносный загрузчик. Впоследствии вымогатель Shade (он же Troldesh), который шифрует широкий спектр файлов на локальных дисках.

В финале на компьютере можно обнаружить TXT-файл, в котором сообщается на русском и английском языках способ выкупа. Антивирусные решения ESET NOD32 детектируют программу как Win32/Filecoder.Shade.

О Кирилл Некрасов

проверьте также

Ситилинк привозит в Россию эксклюзивные игровые ПК от Teclast

Российский онлайн-ритейлер «Ситилинк» разработал совместно с OEM-производителем Teclast серию игровых ПК под названием Teclast G01, …

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

WP2Social Auto Publish Powered By : XYZScripts.com