Министерство цифрового развития и связи Оренбургской области сообщает:
Уважаемые коллеги!

*Информируем Вас об угрозах безопасности информации и деятельности хакерских группировок, нацеленных на органы государственной власти РФ.*

через фишинговые рассылки осуществляется распространение вредоносного программного обеспечения «МИПКО Employee Monitor» под видом легитимных документов, например, Исх.18.07.2024.№6.3223.Организациям.по.списку.Визуализация.ЭП.рбГзсг.
После запуска пользователем содержащегося в архиве исполняемого файла осуществляется компрометация целевой системы, а также установка программного обеспечения «Mipko Employee Monitor», позволяющего злоумышленнику взаимодействовать со скомпрометированной системой, в том числе закрепиться в ней.

через фишинговые рассылки осуществляется распространение вредоносного программного обеспечения «DarkWatchman» под видом легитимных документов, например, «
NalogUL_4.88.zip» с исполняемым файлом «NalogUL_4.88.exe».
После запуска пользователем содержащегося в архиве исполняемого файла осуществляется компрометация целевой системы.

через фишинговые рассылки осуществляется распространение вредоносного программного обеспечения «Revenge RAT» под видом легитимных платежных документов, например, «Obrazec.doc», «Акт сверки взаимных расчетов предприятия № 78 за период 1 марта -15 июля 2024 года .ехе», «Акт сверки взаимных расчетов предприятия № 94 за период 1 марта -15 июля 2024 года .ехе».
После запуска пользователем файла с вредоносным программным обеспечением «Revenge RAT» осуществляется компрометация целевой системы.

через фишинговые рассылки осуществляется распространение вредоносного программного обеспечения «XDSpy.DSDownloader» под видом легитимных документов, например, «pdf_20240615_00003645.pdf», «Договоренности 19-07-2024.гаг».
После запуска пользователем исполняемого файла осуществляется компрометация целевой системы.

Берегите себя и свою личную и служебную информацию в сети!