«Лаборатория Касперского» предупредила о рассылке вредоносного ПО под видом повесток

Автор Антон Курилов 10:00 07.10.2022
- 0 +  1 212 0
«Лаборатория Касперского» предупредила о рассылке вредоносного ПО под видом повесток

Специалисты «Лаборатории Касперского» зафиксировали новый тип рассылки вредоносного ПО через электронную почту. Письма имитируют повестки от российских военкоматов.

«В сообщениях говорится, что в связи с неполучением повестки с указанным номером человека призывают срочно явиться в назначенное место и время. Более подробная информация якобы указана в повестке в формате PDF, которую необходимо скачать по ссылке. Письмо тщательно подготовлено и выглядит правдоподобно: содержит ссылки на статьи УК РФ, геральдику и стилистику соответствующего ведомства», — «Лаборатория Касперского»

Вместо PDF-файла к письму приложен архив с исполняемым скриптом с расширением WSF. При его открытии во временной папке на компьютере создаётся и запускается файл AnalysisLinkManager.exe. А для отвода глаз пользователь увидит имитацию повестки в браузере. Целью служит кража документов и доступов к корпоративным системам.

Техники атаки и исходные коды зловреда имеют множество сходств с инструментами хакерской группировки XDSpy. Её целями обычно являются госорганы и крупные компании в различных странах. По данным ESET, XDSpy с 2011 года занимается кражей важных документов у правительств и компаний из Восточной Европы и Балканского полуострова.

На правительственном сайте «Объясняем.рф» отмечается, что единственная форма вручения повестки в военкомат — лично под подпись военнобязанного.

Подписывайтесь на Rozetked в Telegram, во «ВКонтакте» и обязательно в YouTube.

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте



Комментарии

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте