Пришло письмо от
gov-cert.ru с таким содержанием: Добрый день!
НКЦКИ располагает подтвержденными сведениями о внедрении ВПО типа
Trojan-Banker.Win32.RTM на объекты, находящиеся в адресном пространстве
вашей компании.
В период с 25 июня по 10 июля зафиксированы факты взаимодействия
представленных во вложении IP-адресов с центром удаленного управления
(C&C). Для получения IP-адресов C&C ВПО осуществляет запрос по адресу
hxxps://chain[.]so/api/v2/get_tx_received/BTC/ (IP-адреса
104.25.48.99,
104.25.47.99). В ответе содержится набор транзакций на счет криптокошелька.
Просим довести данные сведения до владельцев указанных объектов для
принятия мер по реагированию на компьютерные инциденты.
О проведенных мероприятиях просим проинформировать.