Повідомлення містять файли-архіви, запуск вмісту яких призведе до зараження комп’ютера програмами REMCOSRAT і REVERSESSH.
Назви та вміст архівів зловмисники намагаються зробити цікавими для військових, використовуючи такі назви, як "Опитування полоненого", "Геолокації", "Команди кодування", "Позивні" тощо.
Підозрілу активність наприкінці грудня виявили фахівці американо-японської компанії Trendmicro, і повідомили про неї українську сторону.
https://t.me/znua_live/129517