В России под видом повесток в военкомат распространяется вредоносное ПО
С началом частичной мобилизации в России оживились и злоумышленники. Как сообщают специалисты «Лаборатории Касперского» изданию РБК, с начала октября мошенники развернули новую фишинговую кампанию, разослав под видом повесток уже сотни писем с вредоносным ПО.
Исследователи указывают, что «в сообщениях говорится, что в связи с неполучением повестки с указанным номером человека призывают срочно явиться в назначенное место и время; более подробная информация якобы указана в повестке в формате PDF, которую необходимо скачать по ссылке». При этом письма выглядят весьма реалистично и содержат ссылки на УК, геральдику и стилистику органов власти.
Однако вредоносная ссылка ведет к скачиванию архива с исполняемым скриптом с расширением WSF. Специалисты поясняют, что если открыть файл, то он для убедительности отобразит в браузере PDF-документ, имитирующий отсканированную повестку, однако параллельно создаст и запустит файл AnalysisLinkManager.exe – зловред, предназначенный для кражи файлов и доступа к корпоративной почте. По технике данная атака схожа с активностью хакерской группы XDSpy.
Источник:
https://www.rbc.ru/technology_and_media/06/10/2022/633e8e909a794758c37f0887?from=newsfeed?utm_source=telegram&utm_medium=messenger #XDSpy #повестка