Підписуйся на інформаційну страховку бухгалтера
Підписатися

Увага: хакери розсилаюсть чергове шкідливе програмне забезпечення, маскуючись під СБУ

14.11.2023 38 0 0

Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA виявлено факт масового розповсюдження електронних листів, начебто, від імені СБУ із вкладенням у вигляді RAR-файлу «Електронна вимога СБУ України.rar». 

Згаданий архів містить ще один одноіменний архів в якому знаходиться черговий, захищений паролем RAR-файл «Вимога СБУ 543 від 13.11.2023.pdf.rar». 

Останній містить виконуваний файл «Вимога СБУ 543 від 13.11.2023.pdf.exe» (дата компіляції: 2023-11-12 16:15:36), запуск якого призведе до встановлення на ЕОМ програми для віддаленого управління Remcos RAT (дата компіляції: 2023-09-07 10:23:27). 

Конфігураційний файл містить 8 IP-адрес серверів управління, що функціонують на технічних потужностях компанії Shinjiru (Малайзія). Доменні імена зареєстровано 11.11.2023 через толерантну до кіберзлочинності російську компанію REG.RU. 

CERT-UA вжито невідкладних заходів з протидії кіберзагрозі. 

Активність відстежується за ідентифікатором UAC-0050. 

Держспецзв’язку 

1 из 1

Приклад ланцюга ураження 

Коментарі до матеріалу

Кращі матеріали