
Харьковское издание Gwara Media получило письмо якобы от сотрудника СБУ. Об этом сообщил главный редактор медиа Сергей Прокопенко.
Согласно скриншоту письма, которое редакция также предоставила «Детектору медиа», неизвестные просят «зарегистрировать запрос на предоставление информации» и отправить письменный ответ. К сообщению также прикрепили архивный файл под названием «Документы.zip».
По словам Прокопенко, редакция не подавала официальное заявление в правоохранительные органы, однако сообщила им о подозрительном письме.
В настоящее время пресс-служба Госспецсвязи также сообщила, что CERT-UA зафиксировали массовую рассылку писем с темой «Запрос СБУ» и идентичным вложением в виде архива «Документы.zip». Он содержит защищенный паролем RAR-архив «Запрос.rar» с исполняемым файлом «Запрос.exe».
Российские хакеры также массово рассылают электронные письма с тематикой "задолженности по договору "Киевстар" и вложением в виде архива "Задолженность абонента.zip".
Открытие архива и запуск файла в обоих случаях приводят к поражению программой удаленного доступа RemcosRAT. Специалисты рекомендуют использовать систему фильтров в электронной почте.
Недавно киберзлоумышленники осуществляли массовую рассылку писем по «судебным претензиям» и «задолженности». Объектом атаки стали пользователи Украины и Польши.