Пользователи сети стали получать вредоносное ПО под видом повесток
©
О существовании вредоносного программного обеспечения (ПО) под видом повесток заявила «Лаборатория Касперского». Об этом сообщает «Федеральный Бизнес Журнал».
С момента объявления частичной мобилизации мошенники разослали сотни писем под видом повесток. Они тщательно замаскированы, даже содержат статьи УК РФ и официальную атрибутику ведомств.
В содержании писем, как правило, говорится куда и когда человеку нужно прийти во избежание штрафов или ответственности.
Более подробная информация будто указана в повестке в формате PDF, которую нужно скачать по ссылке.
Если открыть файл, то он скачает и отобразит в браузере PDF-документ, имитирующий отсканированную повестку, а параллельно создаст файл AnalysisLinkManager.exe во временной папке и запустит его.
Используемое вредоносное ПО и техники имеют сходство с активностью группы XDSpy.
Отмечается, что цели группы XDSpy - шпионаж, кража документов и других файлов.
Ранее Минобороны предупреждало о появлении фейков и мошенников на фоне объявления частичной мобилизации.
Они традиционно активизировались в соцсетях, особенно в телеграм-каналах.