Шведское ТВ связало вирусную рассылку писем с "русскими хакерами"
Вирус-вымогатель, отправляемый по электронной почте анонимными хакерами с ложных адресов шведской коммуникационной компании Telia и почтовой службы PostNord, на самом деле рассылается с российских серверов. Это утверждается в статье, опубликованной в воскресенье на сайте телеканала SVT .
Вирус действовал следующим образом. Получателя письма просили проверить аккаунт или сделать другие операции. Человек нажимал на ссылку, компьютер блокировался, и неизвестные потом требовали определенную сумму для разблокировки. Вирус шифрует все файлы на компьютере и требует выкуп 4—6 тыс. крон (около 440—660 евро) в криптовалюте биткоин.
Телеканал отмечает, что только в Швеции вирус получили 1,6 млн интернет -пользователей. Всего атаке подверглась 31 страна, включая Австралию, Польшу, Испанию, Италию, Турцию.
Сообщается, что журналисты телеканала якобы получили доказательства того, что следы рассылки данного вируса ведут в Россию. Это написанные на русском комментарии об инфицированных компьютерах и заработанных суммах и также то, что "криптографическая программа посылает ключ на сервер в России", а IP-адрес "управляется с подключения в центре Санкт-Петербурга".
По мнению американского эксперта Кима Зеттера, к которому SVT обратился за комментарием, вирусы-вымогатели вообще были изобретены в России, а их рассылка — дело рук "традиционной русской мафии".
За последний год произошла целая серия глобальных хакерских атак с использованием вирусов-вымогателей, самыми известными из которых стали WannaCry и Petya. Среди пострадавших были и пользователи из России.

Ваш комментарий