Вредоносная рассылка украинских спецслужб

8 2036

photo_2025-10-27_11-50-38.jpg

Пошла очередная волна взломов и заражений компьютеров невнимательных пользователей.
Ниже, характерные признаки вредоносных писем, которые сейчас массово рассылаются с Украины.

Вредоносная рассылка украинских спецслужб

Украинские спецслужбы через веерную почтовую рассылку пытаются заразить компьютеры россиян, причастных к сфере военно-промышленного комплекса (ВПК) РФ.

Атака выстроена по принципу «социальной инженерии» и рассчитана на невнимательность адресата — к письму прилагается зараженный архив с файлами, который получателю под разными предлогами предлагают скачать.

На картинке приводим пример одного из вариантов подобных писем, разработанных киевским режимом.

Реклама

Вот его главные признаки:

1. Отсутствие конкретики и максимально общие термины: «изделие», «техзадание», «испытания» и так далее. Это обобщает целевую аудиторию, чтобы включить в нее специалистов, связанных с разработкой любых систем ВПК.

2. Информация об отправителе максимально размыта. Не указываются конкретные лица, должности, организации. Используются распространенные и незапоминающиеся имена и фамилии.

3. У получателя создают впечатление «упущенной информации» — как будто он должен был о чем-то знать, но забыл или пропустил предыдущие сообщения. Например, для этого в заголовок вставляют метки «Re», будто это ответ отправителя на предыдущее сообщение получателя.

4. Попытки создать контекст: в письме могут содержаться фрагменты других переписок, ссылки на «заказчиков» или прочих третьих лиц.

5. Прикладываемый архив с зараженными файлами защищен паролем. Это делается, чтобы не дать встроенному почтовому антивирусу проверить содержимое письма. При этом пароль может быть максимально примитивный — из пары символов — который не представляет реальной защиты от взлома. Но и этого хватает, чтобы обойти стандартную проверку антивируса.

6. Ошибки в тексте: часто встречаются стилистические, пунктуационные и орфографические ошибки.

7. Ошибки в форматировании и кодировке. Присутствие «технических» символов в тексте указывает на то, что сообщение не писалось «естественным образом» в почтовом клиенте, а было подготовленно заранее и после вставлено в почтовую программу, а возникшие ошибки переформатирования не были замечены отправителем.

Будьте внимательны и никогда не скачивайте подозрительные файлы от неизвестных отправителей!

@warfakes - цинк

https://colonelcassad.li...

Русский штурм Покровска — стремительный и беспощадный: «Только что убили 4 карандашика… наша часть мертва»

В Красноармейске площадь, контролируемая ВСУ, стремительно сокращается, словно шагреневая кожаВ Красноармейске/Покровске, в отличие от Димитрова/Мирнограда, стремительно деградирует «хе...

"PRO Монтян"
  • pretty
  • Вчера 18:24
  • В топе

СЕРГЕЙ  БОГАТЫРЁВВторой день наблюдаю, как полыхнули станицы после информации, что Монтян.......стала иноагентом, а там вроде ещё и подследственной. Сначала над станицами взлетел са...

Победить в принципе невозможно: Европа обсчиталась с Россией в десятки раз
  • pretty
  • Сегодня 08:13
  • В топе

КИРИЛЛ  СТРЕЛЬНИКОВВсем известно, что главной боевой силой Евросоюза является его бюрократия, где сомкнутые ряды из безликих юристов и бухгалтеров в мышиного цвета костюмчиках повергают в ужас це...

Обсудить
  • Спасибо
  • :rage: :rage: :rage:
  • Письма от незнакомых отправителей - сразу удаляю. Как и звонки от незнакомых абонентов...
  • :thumbsup:
  • когда ввел пароль открылся архив, антивирь сразу его проверит