
30 Сентября 2021
МОСКВА, 30 сентября Эксперты Лаборатории Касперского зафиксировали вредоносную рассылку якобы от одного из финансовых балансиров - выявлено более 11 тысяч попыток запуска вредоносного вложения, сообщается в релизе-компании.Компания отмечает, что письмо содержит вредоносный архив с паролем, файл взвешивает около 20 мегабайт, вредное вложение относится к типу RMS - ПО для удаленного пропуска. Во время работы ПО использует IP-адреса и домен в зоне. ru, при подключении к командным серверам задействованы порты 5651, 4443, 8080.
Пользователям, которые открыли вложение, эксперты советуют загрузить и установить антивирусный сканер, выключить устройство от интернета, в безопасном режиме перезагрузить компьютер, удалить все временные файлы, запустить сканирование на вирусы, удалить вирус или переместить его в карантин, осуществить повторная загрузку компьютера, сменить пароли и обновить ПО, браузер и ОС.
Редактор рубрики
Андрей Хморин
Место события на карте мира:
комментарии (0)
Вы можете оставить комментарии от своего имени, через соц. сервисы