Госспецсвязи предупреждает о новой кибератаке на госорганы Украины в виде электронной почты с зараженным XLS-документом

Опубликовал
Сергій Кулеш

Команда реагирования на чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, предупреждает о рассылке новых опасных электронных писем с темой «Специализированной прокуратуры в военной и оборонной сфере. Информация о наличии вакансий и их укомплектовании».

Письма имеют вложения в виде XLS-документа, содержащего макрос, активация которого приведет к созданию на компьютере и запуску файла «write.exe». В конце концов, устройство будет поражено вредоносной программой Cobalt Strike Beacon.

Активность ассоциируется с деятельностью группы UAC-0056, которая уже была причастна к кибератакам на Украину в апреле и марте.

Онлайн-курс "Створення особистого бренду" від Skvot.
Прокачайте особистий бренд для підсилення власного бізнесу, підвищення продажів та впізнаваність на ринку.
Дізнатись більше про програму курсу і досвід лектора

Подробности о данной атаке можно прочитать по следующей ссылке.

Disqus Comments Loading...