Европа заставляет Google отдать самое ценное Европа заставляет Google отдать самое ценное МегаФон усилил 4G в Прибайкальском районе Бурятии МегаФон усилил 4G в Прибайкальском районе Бурятии Каждый второй россиянин пользуется мобильным интернетом за границей Каждый второй россиянин пользуется мобильным интернетом за границей В первом квартале 2026 года в RUTUBE отразили более 100 DDoS-атак В первом квартале 2026 года в RUTUBE отразили более 100 DDoS-атак

Eset зафиксировала атаку программы-вымогателя Shade на российские компании

🇷🇺 1 мин

Eset предупреждает о новой атаке программы-вымогателя Shade, нацеленной на российские компании.

Программа распространяется через спам-рассылку. Письма маскируются злоумышленниками под уведомления от известных брендов (например, от «Бинбанка» и розничной сети «Магнит»).

Во вложении таких писем находится ZIP-архив, который содержит JavaScript-файл под названием «Информация.js»; после извлечения и запуска этот файл скачивает вредоносный загрузчик, детектируемый продуктами Eset как Win32/Injector. В свою очередь, загрузчик запускает финальную полезную нагрузку — вымогатель Shade (он же Troldesh), который шифрует широкий спектр файлов на локальных дисках.

На компьютере жертвы сохраняется инструкция по оплате выкупа в TXT-файле, сообщение написано на русском и английском языках.

На текущий момент вымогатель Shade проявляет наибольшую активность в России (более 52% от всех обнаруженных вредоносных вложений). Также атаке подверглись пользователи Германии, Японии и Украины.