Наприкінці березня фахівцями Міістерства доходів і зборів зафіксовано хвилю розсилки з підроблених поштових адрес Міндоходів електронних листів зі шкідливим програмним забезпеченням. Файли, які надсилаються у додатку, мають формати «.doc», «.rar», «.zip» тощо та містять експлойти для програмного забезпечення Microsoft Office. Після їх відкриття (у разі не оновленості вищезазначеного програмного забезпечення) відбувається ураження засобів обчислювальної техніки шкідливим програмним забезпеченням.
Цей вірус дозволяє отримувати несанкціонований віддалений доступ до компютерної техніки, слідкувати за нею та використовувати для здійснення мережевих атак. Усі уражені засоби обчислювальної техніки можуть належать до бот-мережі.
У разі отримання подібних листів користувачам необхідно здійснити блокування доступу до доменних імен, які наразі використовуються для функціонування бот-мережі: nof.su, ohi.su,ohy.su, tknsk.su.
Крім того, отримувачі листів повинні терміново повідомити про це Державну службу спеціального звязку та захисту інформації України за адресою [email protected] та надіслати зразки шкідливого програмного забезпечення.
Для цього їх необхідно окремо зберігати в архіві з паролем. Вибір паролю залишається на розсуд відправника, оскільки відомі паролі, такі як «infected», «virus» та інші можуть розпізнаватися поштовими системами, в результаті чого потенційно шкідливий файл, що міститься в архіві, буде видалено.
Звертаємо Вашу увагу на те, що обєктами масового ураження є не лише компютери державних органів чи установ, а й громадян України. Просимо усіх бути уважними та не відкривати подібних листів.