Новая мощная волна фишинговой кампании с использованием трояна удаленного доступа DarkWatchman RAT обрушилась на российские компании и граждан. Об этом «Известиям» сообщили в центре исследований киберугроз Solar 4RAYS ГК «Солар».
Вредоносные письма, замаскированные под официальные уведомления от московского межрайонного отдела судебных приставов по исполнению постановлений налоговых органов, получило несколько десятков организаций из разных регионов.Новости СМИ2
Очередной всплеск фишинга зафиксировали в конце февраля с помощью сети сенсоров и ханипотов: количество обращений к управляющему серверу DarkWatchman резко выросло почти в пять раз.
Все письма были отправлены с поддельного адреса электронной почты. Внутри каждого сообщения находился архив с именем 'Исполнительный лист №27186421-25 от .zip'. А внутри скрывался вредоносный исполняемый файл, который при запуске устанавливал на хост жертвы DarkWatchman RAT.