Медиановости
/ Власть, Интернет, Медиасреда

17 июня 2014 11:09

Письмо с вредоносным кодом рассылают хакеры от имени Минфина

 
Минфин России обратился во все правительственные органы с предостережением о том, что от имени ведомства хакеры стали рассылать спам с вредоносным кодом. Соответствующее письмо за подписью замминистра финансов Татьяны Нестеренко было разослано во все федеральные органы государственной власти, администрации субъектов РФ, а также Центробанк России.
 
Как указывает в документе Нестеренко, электронные сообщения рассылаются с несуществующих электронных адресов ведомства и "подписаны" замминистра финансов Андреем Ивановым. В них предлагается ознакомится с приказом Минфина "О порядке введении государственной программы управлении финансов всех министерств и их руководств по сокращению расходов бюджета с планом деятельности 2015–2022 годы", а также предлагается подписать специальное соглашение, форма которого прикреплена к письму, — якобы его необходимо подписать и выслать в Минфин. В приложении вместо документа прикреплен, как указывает Нестеренко, файл с "вредоносным кодом".
 
Замминистра просит ни в коем случае не открывать эти письма "без проведения соответствующих мероприятий по информационной безопасности", а о фактах рассылок сообщать в службу информационной безопасности, передают "Известия".
 
Источник в ведомстве сообщил, что вирус шифрует все текстовые и графические файлы на компьютере и для разблокировки просит переслать от 500 до 5 тысяч рублей на электронный кошелек злоумышленников. 
 
"Действительно, от моего имени идет вредоносная рассылка — по госорганам, в регионы, по различным компаниям, — возмущается замминистра финансов Андрей Иванов. — Не знаю, почему из всех заместителей министра злоумышленники выбрали именно меня для подписи, но я уже обратился в полицию и ФСБ, чтобы эти рассылки прекратились". 
 
Кроме государственных органов подобные письма с вирусами получили и некоторые СМИ, указывает Нестеренко: им предлагалось в приложенном файле просмотреть "коммерческое предложение" от господина Иванова на размещение заказных статьей.
 
Как рассказал аналитик компании Dr.Web Игорь Здобнов, скорее всего, речь идет о модификации вируса, который ранее хакеры рассылали от имени Высшего арбитражного суда. В этих письмах они сообщали о якобы начатой процедуре искового производства, после чего предлагали перейти по ссылке на специальный сайт для проверки информации. При переходе на него автоматически скачивался и запускался вирус. Аналогичный вирус рассылался и от имени службы судебных приставов. В них якобы судебный пристав-исполнитель сообщал о наличии значительного долга и о применении к адресату "мер принудительного воздействия". Но нынешний случай отличается от предыдущих выбранной целевой аудиторией — сотрудники правительства, Центробанка и местных властей, в то время как ранее хакеры практиковали рассылку по гораздо более широкому кругу пользователей.
 
Как отмечают специалисты компании AVG, хакеры намерено атакуют госорганы.
 
"Запуск такого вируса может иметь несколько целей, а не только примитивный шантаж конкретных пользователей. Во-первых, речь может идти о краже информации, тем более что многие ведомства оперируют данными составляющими гостайну. Во-вторых, намеренное заражением компьютеров и уничтожение документов, хранящихся на сервере ведомств, — отмечают в компании. — Во многих госорганах защита не такая сильная, как в коммерческих структурах. Кроме того, часто можно наблюдать и небрежность со стороны чиновников: они гораздо чаще нарушают элементарные правила информационной безопасности, игнорируют или забывают проверить подозрительные файлы и программы".