"Мобилизация" от трояна. Банки массово получают письма с вирусом под видом повесток
Российские банки и компании массово получают письма с вирусом под видом электронных мобилизационных повесток. Как пишет Forbes , отправителем значится одно из управлений Минобороны, однако фактически адрес является поддельным.
По данным компании F.A.С.С.T (компания в апреле выделилась из Group-IB), всего письма с вирусом получили свыше 600 банков и компаний, при этом часто получателями выступали HR-специалисты и секретари. В посланиях содержался текст, предписывающий получателям явиться 11 мая к 8:00 в военкомат для уточнения данных. Сама повестка якобы была прикреплена к письму, однако фактически в приложении находились zip-архивы с exe-файлом — трояном DarkWatchman RAT, который позволил бы злоумышленникам получить удаленный доступ к устройству.
Как отмечают эксперты, ранее этот же троян рассылался для разведки перед кибератакой.
Рекламный блок
Ваш комментарий