"Лаборатория Касперского" обнаружила вредоносную рассылку писем под видом повесток

В тексте писем злоумышленники угрожают возможными штрафами и уголовной ответственностью

МОСКВА, 6 октября. /ТАСС/. Эксперты "Лаборатории Касперского" обнаружили вредоносную рассылку писем под видом повесток в рамках объявленной в России частичной мобилизации, сообщили ТАСС в пресс-службе компании.

"В сообщениях говорится, что в связи с неполучением повестки с указанным номером человека призывают срочно явиться в назначенное место и время. Более подробная информация якобы указана в повестке в формате PDF, которую необходимо скачать по ссылке", - рассказали в пресс-службе.

Там отметили, что письма тщательно подготовлены: содержат ссылки на статьи УК РФ, геральдику и стилистику соответствующего ведомства. В самом тексте злоумышленники угрожают возможными штрафами и уголовной ответственностью.

"Ссылка ведет на скачивание архива с исполняемым скриптом с расширением WSF. Если открыть файл, то он для отвода глаз скачает и отобразит в браузере PDF-документ, имитирующий отсканированную повестку, и параллельно создаст файл AnalysisLinkManager.exe во временной папке и запустит его. Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy", - пояснили в "Лаборатории Касперского". Цели XDSpy - шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам, уточнили эксперты.

Согласно информации на портале "Объясняем.рф", повестка должна быть вручена мобилизуемому лично в руки под роспись. Вручить ее может уполномоченное военным комиссариатом лицо по месту фактического пребывания гражданина или на работе.