Підписуйся на інформаційну страховку бухгалтера
Розділи:
Підрозділи:
Підрозділи:
Підрозділи:

Увага: хакери розсилаюсть чергове шкідливе програмне забезпечення, маскуючись під СБУ

14.11.2023

Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA виявлено факт масового розповсюдження електронних листів, начебто, від імені СБУ із вкладенням у вигляді RAR-файлу «Електронна вимога СБУ України.rar». 

Згаданий архів містить ще один одноіменний архів в якому знаходиться черговий, захищений паролем RAR-файл «Вимога СБУ 543 від 13.11.2023.pdf.rar». 

Останній містить виконуваний файл «Вимога СБУ 543 від 13.11.2023.pdf.exe» (дата компіляції: 2023-11-12 16:15:36), запуск якого призведе до встановлення на ЕОМ програми для віддаленого управління Remcos RAT (дата компіляції: 2023-09-07 10:23:27). 

Конфігураційний файл містить 8 IP-адрес серверів управління, що функціонують на технічних потужностях компанії Shinjiru (Малайзія). Доменні імена зареєстровано 11.11.2023 через толерантну до кіберзлочинності російську компанію REG.RU. 

CERT-UA вжито невідкладних заходів з протидії кіберзагрозі. 

Активність відстежується за ідентифікатором UAC-0050. 

Держспецзв’язку 

Приклад ланцюга ураження 

Коментарі до матеріалу
Швидка реєстрація
Будьте в курсі змін і актуальних тем, задавайте питання.
Популярне
29.07.2025
Топ-20 новин минулого тижня
Найбільш цікаві новини минулого тижня Президент затвердив мораторій на перевірки бізнесу Оновлено правила ведення військового обліку: постанова КМУ від 16.07.2025 Оприлюднено зміни до КЗпП щодо встановлення наявності ознак трудових відносин Чи потрібно переоформлювати документи, якщо змінилася на...
20.05.2025
Актуальні рахунки для сплати податків
Інформація про реквізити рахунків, відкритих для зарахування податків, а також для сплати єдиного внеску Більше за темою: Нова форма ТТН: огляд змін Мікро, мале, середнє чи велике: навіщо треба визначати розмір підприємства Затверджуємо та оновлюємо штатний розпис: правила та нюанси Сп...
21.05.2025
Критично важливі підприємства до 28 травня мають подати відповідні дані: лист Мінекономіки
Більше за темою: Перелік галузевих та регіональних нормативних актів, якими затверджено критерії визнання підприємств критично важливими в особливий період Зарплатні критерії для бронювання працівників: обчислюємо середню зарплату Мінекономіки в листі від 19.05.2025 № 27-11/37509-07 поінформу...
Нове
01.08.2025
Уже скасовано 795 рішень МСЕК щодо посадовців
МОЗ разом із правоохоронними органами системно перевіряє рішення, за якими медико-соціальні експертні комісії встановлювали інвалідність посадовим особам. Лише за останній місяць кількість розглянутих справ значно зросла: станом на 25 липня 2025 року Центром оцінювання функціонального стану людини в...
01.08.2025
Економічних правопорушень поменшає: ДПС, Держфінмоніторинг та БЕБ удосконалять механізм обміну інформацією
ДПС, Держфінмоніторинг та БЕБ удосконалять механізм обміну інформацією. Це те, що дозволить більш оперативно та якісно виявляти економічні правопорушення. ДПС, Держфінмоніторинг та БЕБ удосконалять механізм обміну інформацією. Це те, що дозволить більш оперативно та якісно виявляти економічні правоп...
31.07.2025
В Дія.Бізнес з’явилася можливість обирати сучасні ІТ-продукти для бізнесу
Дія.Бізнес запускає новий сервіс – Маркетплейс цифрових рішень. Маркетплейс стане єдиною платформою, яка поєднає компанії-постачальників ІТ-рішень та підприємців, що шукають перевірені сервіси для розвитку бізнесу. На платформі користувачі зможуть знайти інструменти для автоматизації, фінансів...
Кращі матеріали