Партнеры банка «Юнистрим» во второй раз за неделю получили с почтовых адресов банка письма, содержащие вредоносное вложение, сообщает «Коммерсантъ» со ссылкой на «Лабораторию Касперского».
По ее данным, атака началась в середине дня 21 ноября. В письмах был загрузчик в виде DOC-файла с вредоносным программным обеспечением.
В банках «Коммерсанту» рассказали, что в 16:30 они получили бюллетень из ФинЦЕРТ, подразделения ЦБ, отвечающего за кибербезопасность. В нем сообщалось о рассылке с адреса a.burdonskiy@unistream.ru. Рассылка велась с помощью легального почтового адреса «Юнистрима», причем именно с почтового сервера, указывалось в бюллетене.
Аналогичное предупреждение — о рассылке вредоносного вложения с почтового адреса банка — ФинЦЕРТ рассылал банкам 19 ноября. Вредоносное ПО, содержавшееся
...
Читать дальше »