Trojan.Encoder злоумышленники распространяют с ресурсов Mail.ru

Trojan.Encoder злоумышленники распространяют с ресурсов Mail.ru

Компания «Доктор Веб» предупреждает о вредоносном контенте в облачном сервисе Mail.ru. Несмотря на многочисленные обращения наших специалистов в службу технической поддержки и службу безопасности этого популярного ресурса, расположенные в облачном сервисе Mail.ru опасные троянцы семейства Trojan.Encoder на момент публикации этой новости все еще доступны и могут нанести непоправимый вред содержащейся на компьютерах пользователей информации.

Популярный среди интернет-пользователей облачный сервис Mail.ru, предназначенный для хранения файлов и документов, все чаще привлекает внимание злоумышленников и становится местом размещения и распространения вредоносного ПО. В настоящее время на ресурсе доступны для скачивания сразу несколько опасных троянцев, которые детектируются антивирусным ПО Dr.Web как Trojan.Encoder.102, Trojan.Encoder.427,Trojan.Encoder.432, Trojan.Encoder.438.

Вирусы семейства Trojan.Encoder шифруют данные пользователей и требуют выкуп за возврат файлов в первоначальное состояние. Особенно опасным считается Trojan.Encoder.102, в котором применяется алгоритм RSA, что делает невозможной полноценную расшифровку без закрытого ключа. К тому же, шифруя файлы большого размера (более 2 Гбайт), Trojan.Encoder, в силу заложенных в нем архитектурных ошибок, повреждает файлы, что приводит к невозможности их расшифровки.

Комментарий пресс-службы Mail.Ru Group:

«Вредоносный контент, размещенный пользователями, уже удален. Кроме того, вчера мы запустили проверку всех загружаемых в хранилище файлов, а в ближайшее время будет проверено 100% всех загруженных ранее файлов». На всякий случай: под вчера имеется в виду 15 апреля.


AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Совете Федерации рассказали о ликвидации мошеннических кол-центров

Заместитель начальника Следственного департамента МВД России Данил Филиппов, выступая в Совете Федерации, рассказал о работе по пресечению деятельности мошеннических кол-центров как в России, так и за её пределами.

По его словам, в 2024 году удалось прекратить деятельность кол-центров, действовавших в Москве, Санкт-Петербурге, Новосибирске и Якутии. Филиппов привёл статистику: за этот период в суд было направлено более 10 тысяч уголовных дел, связанных с дистанционным мошенничеством.

За первые четыре месяца 2025 года общий ущерб от подобных преступлений составил 64 млрд рублей, что на 17% больше по сравнению с аналогичным периодом 2024 года. При этом количество зарегистрированных эпизодов снизилось на 0,3%. Большая часть средств, похищенных в результате мошенничества, была выведена за пределы России.

Филиппов также отметил, что на территории России действовали кол-центры, нацеленные на граждан других стран. Так, в декабре 2024 года сотрудники МВД и ФСБ пресекли деятельность трёх таких центров, принадлежавших организованной преступной группировке «Химпром». Операция проводилась по запросу властей Сербии. От действий этой группировки пострадали граждане Болгарии, Великобритании, Германии, Испании, Южной Кореи, Польши, Турции, Франции, Японии и других стран. По данным Центра общественных связей ФСБ, общий ущерб составил десятки миллионов долларов.

Кроме того, по словам Филиппова, МВД успешно работает и с кол-центрами, находящимися за рубежом. В ряде случаев совместно с правоохранительными органами других стран создаются международные оперативные группы.

«Что касается международного взаимодействия, у нас с иностранными партнёрами прекращена деятельность кол-центров на территориях республик Белоруссия и Узбекистан. В этих странах находились кол-центры, которые были ликвидированы. Они обманывали граждан Российской Федерации», — сообщил представитель МВД (цитата по ТАСС).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru