Держспецзв’язку попередило про нову кібератаку на держустанови.

07.07.2022 11:23

Причетні до попередніх кібератак на Україну хакери почали розсилати до держустанов листи, які при відкритті запускають шкідливу програму і вражають електронний пристрій.

Джерело: Держспецзв’язку у Telegram

Дослівно: "Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про розсилання нових небезпечних електронних листів із темою "Спеціалізованої прокуратури у військовій та оборонній сфері. Інформація щодо наявності вакансій та їх укомплектування".

Деталі: Пояснюється, що листи мають вкладення у вигляді XLS-документу, що містить макрос, активація якого призведе до створення на комп'ютері та запуску файлу "write.exe".

Таким чином, пристрій буде вражено шкідливою програмою Cobalt Strike Beacon.

Українські спеціалісти вважають, що до розсилки листів причетна хакерська група UAC-0056, яка "засвітилася" при попередніх кібератаках на Україну.

Автор:
Уляна Трачук
Читайте також
Version for the visually impaired
Панель комфортного читання
Сайт підтримує адаптивний дизайн, для збільшення розміру елементів можна використовувати масштабування браузера (ctrl + '+')
Скинути стилі
Шрифт і колір фону
Розмір шрифту
Міжрядковий інтервал
Інтервал між літерами
Зображення