Под видом повесток мошенники присылают вредоносные файлы
✔️ Об этом сообщает «Лаборатория Касперского». «В сообщениях говорится, что в связи с неполучением повестки с указанным номером человека призывают срочно явиться в назначенное место и время. Более подробная информация якобы указана в повестке в формате PDF, которую необходимо скачать по ссылке», - рассказали в пресс-службе компании.
✔️ Письма тщательно подготовлены: содержат ссылки на статьи УК РФ, геральдику и стилистику соответствующего ведомства. В самом тексте злоумышленники угрожают возможными штрафами и уголовной ответственностью.
✔️ «Ссылка ведет на скачивание архива с исполняемым скриптом с расширением WSF. Если открыть файл, то он для отвода глаз скачает и отобразит в браузере PDF-документ, имитирующий отсканированную повестку, параллельно создаст файл AnalysisLinkManager.exe во временной папке и запустит его. Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy», - пояснили в «Лаборатории Касперского». Цели XDSpy - шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам, уточнили эксперты.
✔️ Согласно информации на портале «Объясняем.рф», повестка должна быть вручена мобилизуемому лично в руки под роспись.