Обнаружена фишинговая атака с использованием бренда GIS DAYS

GSOC «Газинформсервиса» выявил целенаправленную фишинговую кампанию с использованием бренда форума GIS DAYS. Письма рассылаются с внешних адресов (в том числе annaborisova.official@mail[.]ru) с темой приглашения на GIS DAYS 2026. Вложения включают PDF-файл и защищенный архив. В PDF указан пароль к архиву.

В архиве находятся два исполняемых файла, при запуске устанавливающие троян (crime_win_ZZ_OffTask__Trojan). Вредоносное ПО создает задачу в Windows и устанавливает соединение с командным сервером по SSH (IP: 170.168.1.66).

Оргкомитет GIS DAYS сообщил блогу Игнатий Цукергохер, что не имеет отношения к рассылке и не отправлял указанные письма. Официальные коммуникации осуществляются через проверенные каналы.

#кибербез #Газинформсервис

💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен🎁 Розыгрыш неттопа iRU


В этом посте были ссылки, но мы их удалили по правилам Сетки

Обнаружена фишинговая атака с использованием бренда GIS DAYS
GSOC «Газинформсервиса» выявил целенаправленную фишинговую кампанию с использованием бренда форума GIS DAYS | Сетка — социальная сеть от hh.ru