IT-служба компании ЛІГА:ЗАКОН сообщает, что с 12 сентября в мире идет атака нового вируса шифровальщика - Troldesh Ransomware.
Результат заражения - шифрование всех пользовательских файлов и требование выкупа ключа расшифровки.
Основные признаки атаки в Украине таковы:
1. Приходят письма от известных вам получателей, темы которых содержат фразы «ЗВIТ ПЛЮС», «інформація 1438232», «Платіжна інформація 9/12/2018».
2. В теле письма есть ссылка, которая называется ДЕТАЛІ ВАШОГО ПЛАТЕЖУ.
3. Внутри самого письма иногда встречаются вложения, с расширением файла SCR или ZIP.
4. Само заражение происходит через переход по выделенной ссылке или при открытии вложения.
5. Шифрование файлов начинается через 15-20 минут после заражения.
Рекомендации остаются прежними:
- очень внимательно относитесь к входящим письмам, даже если они приходят от известных вам отправителей;
- при наличии малейших подозрений, не открывайте вложений, файлов, не переходите по ссылкам. Свяжитесь с отправителем и убедитесь, что письмо действительно было отправлено им.