Осторожно: от имени Миндоходов рассылают вирусы
Министерство доходов и сборов заявляет, что от имени ведомства спамеры рассылают электронные письма с вредоносными компьютерными вирусами. Об этом говорится в сообщении пресс-службы Миндоходов.
"В последние дни зафиксированы случаи рассылки писем с использованием доменного имени Министерства доходов и сборов — minrd.gov.ua. Файлы-спамы направляются на электронные адреса предприятий и содержат вредоносное программное обеспечение", — говорится в сообщении.
Письма приходят с поддельного адреса в виде счетов к оплате или жалобы на невозможность получения писем и содержат приложение в виде файла с расширением ".doc" (на самом деле формат ".rtf"). В частности, рассылка осуществляется с адресов pjil@minrd.gov.ua и jngr@minrd.gov.ua . Когда пользователь открывает такой файл, незаметно для него срабатывают содержащиеся в документе эксплойты для программного обеспечения MS Office Word. В результате автоматизированное рабочее место поражается вредоносным программным обеспечением и становится частью бот-сети. Возможны и другие последствия такой вирусной атаки, которые сейчас выясняются.
В Министерстве считают, что массовая рассылка вирусного спама является спланированной атакой для дискредитации работы ведомства. По данному факту уже начато уголовное производство.
О получении подобных писем рекомендуется уведомить Государственную службу специальной связи и защиты информации Украины по адресу cert@cert.gov.ua , а также, по возможности, прислать образцы вредоносного ПО и исходных кодов электронных писем, предварительно заархивировав их с пометной "infected".