В Госпецсвязи предупредили об очередной кибератаке на государственные организации Украины. Хакеры рассылают опасные электронные письма.
Об этом сообщает РБК-Украина со ссылкой на группу быстрого реагирования на компьютерные инциденты CETR-UA.
“Правительственная команда реагирования на чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, предупреждает о рассылке новых опасных электронных писем с темой “Специализированной прокуратуры в военной и оборонной сфере. Информация о наличии вакансий и их укомплектовании”, – говорится в сообщении ведомства.
Информация, которая известна о вредоносных письмах:
- имеют вложения в виде XLS-документа, содержащего макрос, активация которого приведет к созданию на компьютере и запуску файла “write.exe”;
- в конце концов устройство будет поражено вредоносной программой Cobalt Strike Beacon;
- активность ассоциируется с деятельностью группы UAC-0056, которая уже была причастна к кибератак на Украину в апреле и марте.
Напомним, ранее мы писали, что Служба безопасности Украины обнаружила и заблокировала попытки российских спецслужб взломать электронные системы украинских телеканалов, которые участвуют в национальном телемарафоне.
Также сообщалось, что хакеры страны-агрессора могут распространять опасные электронные письма под видом “бесплатной правовой помощи”.
Срочные и важные сообщения о войне России против Украины читайте на канале РБК-Украина в Telegram.