СМИ связали вирусную рассылку писем в Швеции с русскими хакерами

СМИ связали вирусную рассылку писем в Швеции с русскими хакерами

СМИ связали вирусную рассылку писем в Швеции с русскими хакерами

Сетевые хакеры-вымогатели, пославшие за последние годы миллионы электронных писем с вирусами от имени известных в Швеции компаний, могут быть связаны с организованной преступностью в России, сообщает шведское телевидение SVT по итогам журналистского расследования.

В Швеции вирус был замаскирован под электронные письма якобы из коммуникационной компании Telia или почтовой службы Postnord. Получателя письма просили проверить аккаунт или сделать другие операции. Человек нажимал на ссылку, компьютер блокировался, и неизвестные потом требовали определенную сумму для разблокировки.

По подсчетам журналистов, такие письма в Швеции были разосланы более чем на полтора миллиона электронных адресов, как минимум 20 тысяч шведов пострадали от вируса. Хакеры просили отправить им биткоины, суммы были небольшими — от 400 до 6 тысяч крон (40-600 евро), пишет ria.ru.

Расследование журналистов показало, что вымогатели могут быть связаны с организованной преступностью в России, какое-то время они работали в том числе через интернет-провайдер в Петербурге. К таким выводам журналисты пришли вместе со специалистами, которым удалось проникнуть в сеть самих вымогателей, ознакомиться с их перепиской, увидеть данные о пострадавших.

Компания-провайдер не стала выдавать шведскому телевидению имена предполагаемых хакеров. Вымогатели прекратили свою активность весной 2017 года, в настоящее время сервер, доступ к которому получили журналисты, не работает, он был активным с 2015 по 2017 годы.

Как поясняет шведское телевидение, от подобных писем пострадали не только шведы, но и пользователи в 31 стране, среди которых Австралия, Польша, Испания, Италия, Турция и Индия.

Microsoft починила Defender, который падал при запуске проверки

Microsoft выпустила фикс для проблемы Windows Defender, из-за которой встроенный антивирус аварийно завершал работу во время быстрой или полной проверки. Баг затронул часть компьютеров с Windows 10 и Windows 11 после недавнего набора патчей.

Пользователи видели сообщение «Служба работы с угрозами остановлена. Перезапустите её» и ошибку нарушения доступа 0xc0000005.

Иногда Defender падал настолько уверенно, что его службу приходилось запускать заново. Некоторые владельцы компьютеров даже переустанавливали Windows, предполагая, что система заражена или безнадёжно повреждена.

Администраторы заметили подвох, когда смогли повторить сбой сразу на нескольких устройствах простым запуском быстрой проверки. Стало понятно: проблема не в конкретном компьютере, а в самом защитнике, который внезапно решил защищать Windows от собственных проверок.

Microsoft подтвердила ошибку и устранила её в обновлении аналитических данных безопасности версии 1.457.236.0. Исправление также входит во все более новые выпуски. Пользователям рекомендуют запустить Windows Update и убедиться, что установлены актуальные базы Defender.

Обычно они загружаются автоматически. Проверить обновления вручную можно в разделе «Безопасность Windows» → «Защита от вирусов и угроз» → «Обновления защиты». На официальной странице Microsoft также доступна свежая версия и пакеты для ручной установки.

Переустанавливать операционную систему не требуется. Достаточно обновить Defender.

RSS: Новости на портале Anti-Malware.ru