Злоумышленники несанкционированно проникли в почтовые ящики электронной почты РНПЦ пульмонологии и фтизиатрии, а также Минского зонального центра гигиены и эпидемиологии. После открытия писем под видом сообщения о коронавирусе запускалась вредоносная программа.
"После получения доступа к ним неизвестные рассылали сообщения со ссылкой на вредоносное программное обеспечение в тексте. Сообщения были подготовлены с применением приемов социальной инженерии – в них содержалась не соответствующая действительности информация, касающаяся распространения коронавируса в Беларуси. После открытия имеющихся в сообщении ссылок, на компьютер пользователя под видом pdf-файла автоматически скачивался скрипт, запускающий исполняемый вредоносный файл", - поясняется в сообщении.
В обоих случаях скомпрометированные электронные почтовые ящики были зарегистрированы на хостинге tut.by.
"По вышеуказанным фактам Центральным (г. Минска) районным отделом и Минским районным отделом возбуждены уголовные дела ст. 349 Уголовного кодекса Республики Беларусь. Следователи во взаимодействии с сотрудниками милиции проводят необходимые следственные и оперативно-розыскные мероприятия, направленные на установление подозреваемых", - говорится в сообщении.
Интерфакс-Запад, 5 марта 2020