«Лаборатория Касперского» сообщила о вредоносном ПО под видом повесток
Злоумышленники стали распространять вредоносное ПО под видом повесток в рамках объявленной в России частичной мобилизации, сообщили РБК в специализирующейся на кибербезопасности «Лаборатории Касперского».
По данным российской компании, с начала октября злоумышленники разослали несколько сотен вредоносных писем, якобы касающихся темы частичной мобилизации. «В сообщениях говорится, что в связи с неполучением повестки с указанным номером человека призывают срочно явиться в назначенное место и время. Более подробная информация якобы указана в повестке в формате PDF, которую необходимо скачать по ссылке», — указали специалисты.
В «Лаборатории Касперского» отметили, что письма тщательно подготовлены и выглядят правдоподобно: содержат ссылки на статьи УК России, геральдику и стилистику соответствующего ведомства. Помимо прочего в тексте злоумышленники угрожают возможными штрафами и уголовной ответственностью, а сама вредоносная ссылка ведет на скачивание архива с исполняемым скриптом с расширением WSF.
«Если открыть файл, то он для отвода глаз скачает и отобразит в браузере PDF-документ, имитирующий отсканированную повестку, и параллельно создаст файл AnalysisLinkManager.exe во временной папке и запустит его. Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. <...> Цели XDSpy— шпионаж, кража документов и других файлов, а также данных для доступа к корпоративным почтовым ящикам», — объяснили специалисты.
Для предотвращения целевых атак эксперты «Лаборатории Касперского» рекомендовали компаниям использовать комплексные решения для защиты всей инфраструктуры от кибератак, предоставлять команде SOC (центра мониторинга кибербезопасности) доступ к актуальной информации о киберугрозах, проводить регулярные тренинги для специалистов по реагированию на киберинциденты и организовывать для сотрудников неспециализированных подразделений тренинги по кибербезопасности.
Президент Владимир Путин объявил о частичной мобилизации в России 21 сентября, в тот же день был опубликован соответствующий указ. По его словам, это решение «в полной мере адекватно угрозам», с которыми сталкивается страна. Мобилизация нужна для защиты суверенитета и территориальной целостности России, обеспечения безопасности народа и «людей на освобожденных территориях», пояснил он.
Минобороны ранее предупреждало, что «на фоне новостей о мобилизации в соцсетях, особенно в телеграм-каналах, появилось огромное количество мошенников». В ведомстве отметили, что не стоит доверять всем чат-ботам для проверки списков мобилизации, поскольку они не имеют отношения к Минобороны. Кроме того, Минобороны предупредило, что в телеграм-каналах «с однотипными названиями вроде «Повестки: Москва», «Где вручают повестки» публикуется недостоверная информация».
В России за уклонение от получения повестки и явки в военный комиссариат предусмотрена административная ответственность по ст. 21.5 КоАП (неисполнение гражданами обязанностей по воинскому учету), которая подразумевает наказание в виде штрафа от 500 руб. до 3 тыс. руб. Штрафом наказываются неявка в военкомат по повестке без уважительной причины, непостановка на военный учет при переезде на новое место жительства, а также несообщение в военный комиссариат об изменении семейного положения, места работы или должности, образования, места жительства.
Если призывник явился в военкомат, прошел медицинскую комиссию и уже был издан приказ о зачислении этого гражданина в ряды вооруженных сил, то наказание рассчитывается по статье 337 УК (самовольное оставление части или места службы), максимальный срок лишения свободы по которой в обычное время составляет до пяти лет, но, в соответствии с поправками в УК, в период мобилизации наказание составит до десяти лет. Соответствующие изменения Госдума одобрила во втором и третьем чтениях 20 сентября, за день до объявления частичной мобилизации.