«Лаборатория Касперского» сообщила о вредоносной рассылке от имени ФНС
Эксперты «Лаборатории Касперского» зафиксировали вредоносную рассылку от имени Федеральной налоговой службы (ФНС). Как сообщается в пресс-релизе компании, всего выявлено свыше 11 тысяч попыток запуска вредоносного вложения, передает РИА «Новости».
Эксперты указывают, что реальное ведомство не имеет никакого отношения к рассылке, а в письмах содержится вредоносный архив с паролем. Данный файл весит примерно 20 мегабайт и относится к программному обеспечению для удаленного доступа. Во время работы ПО использует IP-адреса и домен в зоне .ru, при подключении к командным серверам задействованы порты 5651, 4443, 8080.
Открывшим вложение пользователям в компании рекомендуют загрузить и установить антивирусный сканер, после чего отключить устройство от интернета, перезагрузить в безопасном режиме и удалить все временные файлы. Затем следует запустить сканирование системы на вирусы, после чего удалить вредоносную программу или переместить ее в карантин. После этих действий необходимо осуществить перезагрузку компьютера, поменять пароли и обновить браузер, программное обеспечение и операционную систему.
Ранее стало известно, что мошенники научились воровать деньги у россиян с помощью Pay-сервисов. Все начинается с обычной схемы: потенциальных жертв убеждают, что их средства пытаются украсть, поэтому все необходимо перечислить на якобы безопасную карту.