«Прошла вредоносная рассылка якобы от имени одного из финансовых регуляторов. Рассылка началась в 23.30 29 сентября 2021 года. На электронную почту пользователей пришло письмо с темой: «Исх: № (здесь указывался произвольный номер). «Название регулятора» (Запрос документов)». На данный момент эксперты... видят более 11 тыс. попыток запуска этого вредоносного вложения», – цитирует сообщение компании РИА «Новости».
По данным «Лаборатории Касперского», в письме есть вредоносный архив с паролем весом около 20 мегабайт, вложение относится к типу RMS – ПО для получения удаленного доступа. Приложение использует IP-адреса и домен в зоне .ru, при подключении к командным серверам задействованы порты 5651, 4443, 8080.
Открывшим вложение советуют скачать антивирус на зараженное устройство, отключить его от сети и в безопасном режиме перезагрузить, удалить временные файлы, запустить сканер, удалить вирус или переместить его в карантин, после чего перезагрузить компьютер, поменять пароли.