«Лаборатория Касперского» сообщила о вредоносной рассылке от имени ФНС

20:42 30/09/2021
Фото: Алан Кациев (МТРК «Мир») "«Мир 24»":http://mir24.tv/, хакеры, компьютер, клавиатура, хакер, взлом
ФОТО : МТРК «Мир» / Алан Кациев

Эксперты «Лаборатории Касперского» зафиксировали вредоносную рассылку от имени Федеральной налоговой службы (ФНС). Как сообщается в пресс-релизе компании, всего выявлено свыше 11 тысяч попыток запуска вредоносного вложения, передает РИА «Новости».

«Рассылка началась в 23:30 29 сентября 2021 года. На электронную почту пользователей пришло письмо с темой: "Исх: № (здесь указывался произвольный номер). От: ФНС России (Запрос документов)», – говорится в сообщении.

Эксперты указывают, что реальное ведомство не имеет никакого отношения к рассылке, а в письмах содержится вредоносный архив с паролем. Данный файл весит примерно 20 мегабайт и относится к программному обеспечению для удаленного доступа. Во время работы ПО использует IP-адреса и домен в зоне .ru, при подключении к командным серверам задействованы порты 5651, 4443, 8080.

Открывшим вложение пользователям в компании рекомендуют загрузить и установить антивирусный сканер, после чего отключить устройство от интернета, перезагрузить в безопасном режиме и удалить все временные файлы. Затем следует запустить сканирование системы на вирусы, после чего удалить вредоносную программу или переместить ее в карантин. После этих действий необходимо осуществить перезагрузку компьютера, поменять пароли и обновить браузер, программное обеспечение и операционную систему.

Ранее стало известно, что мошенники научились воровать деньги у россиян с помощью Pay-сервисов. Все начинается с обычной схемы: потенциальных жертв убеждают, что их средства пытаются украсть, поэтому все необходимо перечислить на якобы безопасную карту.