⚠️ Фишинговая атака с использованием бренда GIS DAYS — 9 июля 2026 г. в 11:45:52.351
⚠️ Фишинговая атака с использованием бренда GIS DAYS Злоумышленники используют имя и айдентику форума GIS DAYS для распространения вредоносного программного обеспечения. Официально заявляем, что мы не направляли указанных писем и не имеем отношения к данной рассылке. Специалисты GSOC проанализировали рассылку, делимся подробностями: ⚫️Фишинговые сообщения зафиксированы с внешних адресов (например, annaborisova.official@mail[.]ru) с темой, содержащей формулировку «Генеральному директору. Приглашение на GIS DAYS 2026 — форум по информационной безопасности». ⚫️Письма содержат два вложения: PDF-файл (GISDAYS_2026_Приглашение.pdf) и защищённый паролем архив (GISDAYS_2026_Приложение.zip). ⚫️В PDF-файле, замаскированном под официальное приглашение с актуальным логотипом мероприятия и поддельной электронной подписью, указан пароль для распаковки архива. Внутри архива находятся два исполняемых файла с расширением .exe, которые при запуске устанавливают на компьютер жертвы троян, классифицируемый под сигнатуру crime_win_ZZ_OffTask__Trojan. Вредоносное программное обеспечение создаёт запланированную задачу в Windows для обеспечения устойчивого соединения с командным сервером по протоколу SSH (IP-адрес: 170.168.1[.]66). В связи с выявленной угрозой настоятельно рекомендуем: ➖не открывать и не запускать файлы из подозрительных писем, даже если они визуально соответствуют официальным приглашениям; ➖немедленно удалять письма с указанного адреса отправителя; ➖при получении подобных сообщений незамедлительно информировать ИТ- или ИБ-службу своей организации, а также оргкомитет форума GIS DAYS. Заверяем, что все официальные коммуникации проходят исключительно через верифицированные каналы связи (с доменов gisdays.ru или gaz-is.ru). Актуальная информация о форуме традиционно публикуется на официальном сайте мероприятия. Призываем участников и партнёров быть бдительными и не открывать подозрительные вложения! #gis_новости @gaz_is

