Новости Софт 29.04.2022 в 09:10 comment views icon

Госспецсвязи предупреждает о новой кибератаке на государственные органы — хакеры рассылают электронные письма с вредным вложением под видом указа Зеленского

author avatar
https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg

Володимир Скрипін

Заместитель главного редактора, руководитель отдела новостей

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, предупреждает о новой кибератаке на государственные органы Украины. На этот раз она осуществляется посредством рассылки электронных писем по теме «Указ Президента Украины No 576/22 о беспрецедентных мерах безопасности» и вложении в виде ISO-файла «Указ Президента Украины No 151 о беспрецедентных мерах безопасности.iso».

Віддамо футболку Збірної України з футболу з підписами гравців за донат від 200 грн на ЗСУ. У описі до донату обов'язково вказуй номер мобільного, щоб ми вручили приз! Кожні додаткові 200 грн у донаті +1 шанс на виграш!
Взяти участь

Специалисты установили, что упомянутый ISO-файл содержит документ-приманку «a.docx», LNK-файл «УКАЗ ПРЕЗИДЕНТА УКРАИНЫ №151_2022.mp4.lnk», PowerShell-скрипт «z.ps1» и EXE-файл «b.exe» . В случае запуска LNK-файла последний выполнит PowerShell-скрипт, который в свою очередь откроет DOCX-файл и выполнит выполнение файла «b.exe». В результате компьютер поражает вредоносная программа Meterpreter.

Госспецсвязи предупреждает о новой кибератаке на государственные органы — хакеры рассылают электронные письма с вредным вложением под видом указа Зеленского

Исходя из результатов исследования, активность ассоциирована с хакерами UAC-0098, которые недавно осуществляли кибератаки на государственные организации Украины. В частности, распространяли опасные электронные письма с темой по мариупольской Азовстали. Кроме того, существуют основания полагать, что данная активность имеет отношение к деятельности группы TrickBot.

За последние несколько дней это вторая такая кибератака — на днях киберзлоумышленники спекулировали на теме COVID-19, а рассылка электронных писем с вредным вложением осуществлялась по скомпрометированной учетной записи сотрудника государственного органа Украины.

«Киберпреступники вспомнили тему COVID-19». Госспецсвязи предупреждает о рассылке электронных писем с вредоносными программами

Завантаження коментарів...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: