Пользователи сети стали получать вредоносное ПО под видом повесток

icon 06/10/2022
icon 14:02

©

О существовании вредоносного программного обеспечения (ПО) под видом повесток заявила «Лаборатория Касперского». Об этом сообщает «Федеральный Бизнес Журнал».

С момента объявления частичной мобилизации мошенники разослали сотни писем под видом повесток. Они тщательно замаскированы, даже содержат статьи УК РФ и официальную атрибутику ведомств.

В содержании писем, как правило, говорится куда и когда человеку нужно прийти во избежание штрафов или ответственности.

Более подробная информация будто указана в повестке в формате PDF, которую нужно скачать по ссылке.

Если открыть файл, то он скачает и отобразит в браузере PDF-документ, имитирующий отсканированную повестку, а параллельно создаст файл AnalysisLinkManager.exe во временной папке и запустит его.

Используемое вредоносное ПО и техники имеют сходство с активностью группы XDSpy.

Отмечается, что цели группы  XDSpy - шпионаж, кража документов и других файлов.

Ранее Минобороны предупреждало о появлении фейков и мошенников на фоне объявления частичной мобилизации.

Они традиционно активизировались в соцсетях, особенно в телеграм-каналах.