Жертвами новой фишинговой кампании, которую зафиксировали специалисты центра CERT-GIB, стали юрлица и госучреждения. Эксперты считают, кампания стартовала в конце июля.

Письма содержали вредонос, предоставляющий доступ к заражённому устройству. В адресе отправителя было указано «info@nalog.ru», что соответствует официальному домену ФНС. На самом же деле письма отправлялись с публичных почтовых сервисов.

От адресата требовалось явиться в «Главное Управление ФНС России», чтобы «дать показания по движению денежных средств». Имелось и требование распечатать и заполнить документы из аттача. Если получатель проигнорирует письмо, злоумышленники грозили предусмотренным УК РФ наказанием.

В самой Службе заявили, что эти письма не имеют никакого отношения к ведомству. Более того, налогоплательщикам никогда не направляют писем о наличии задолженности на имейл.

Однако эксперты CERT-GIB обращают внимание на высокое качество фишинговых рассылок. К письмам прикреплён архив, содержащий ещё один запароленный архив. Пароль находился в соседнем текстовом файле. Если адресат запускал файл из вложения, на ПК устанавливалась легитимная программа для удалённого администрирования и управления компьютером.

17 августа, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки
02.07.2025
Греф — о цифровом рубле: Я не понимаю, зачем он нужен
02.07.2025
ФБР помогла парижской службе BL2C в поимке четырёх хакеров
01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных