«Лаборатория Касперского» обнаружила вредоносную рассылку от имени госорганов
Специалисты «Лаборатории Касперского» зафиксировали свыше 11 тысяч попыток запуска вредоносного вложения в рассылке якобы от имени одного из финансовых регуляторов.
Москва, 30 сентября. Специалисты «Лаборатории Касперского» зафиксировали свыше 11 тысяч попыток запуска вредоносного вложения в рассылке якобы от имени одного из финансовых регуляторов.
Согласно данным экспертов, рассылка началась 29 сентября в 23:00. Пользователям приходили электронные письма с темой, где указывался номер «исходящего письма», наименование регулятора и «запрос документов».
В файле размером около 20 мегабайт содержится вредоносный архив с паролем. Тип такого вложения — программное обеспечение для удаленного доступа (RMS). При работе этого ПО используются IP-адреса и домен в зоне .ru, объяснили в компании.
Если вложение было открыто, нужно установить антивирусный сканер, отключиться от интернета, перезагрузить компьютер в безопасном режиме, удалить все временные файлы, запустить сканирование на вирусы, а затем удалить или отправить их в карантин. После этого устройство требуется снова перезагрузить, обновив пароли, браузер и операционную систему, рассказали в «Лаборатории Касперского».
В текущем месяце компания также выявила кибератаки через Microsoft Office. Мошенники использовали фишинговую рассылку с вредоносным файлом.