В Южной Корее участились случаи рассылки фишинговых писем, которые маскируются под уведомления налоговой службы о якобы выявленных нарушениях. В таких письмах содержится ссылка на скачивание вредоносного файла, устанавливающего на компьютер жертвы скрытое ПО удалённого управления. 💻
Эксперты центра реагирования ЭстСекьюрити (ESRC) отмечают, что письмо с заголовком «Уведомление о нарушении налогового законодательства» оказывает давление: получателям дают всего 72 часа на подачу документов. При переходе по ссылке загружается архив с вредоносным файлом, который после запуска инсталлирует китайское приложение для удалённого контроля, маскирующееся под системный процесс.
Особенность этой угрозы — вредоносный файл удаляет свой оригинал после установки, чтобы пользователь не смог обнаружить заражение. Злоумышленники используют подлинные сертификаты для обхода защиты Windows и антивирусов. Письмо рассылается через известные веб-почтовые сервисы, снижая бдительность получателей. 🔒
Важно:
📍 Не открывайте и не запускайте вложения в неожиданных письмах с налоговой тематикой.
📍 При сомнениях связывайтесь напрямую с налоговой службой, не переходя по ссылкам в письмах.🛡️


