16:16 29.03.2022

CERT-UA предупредила о распространяемом среди госорганов вредоносном ПО в архивах под названием "Задолженность по зарплате"

1 мин читать
CERT-UA предупредила о распространяемом среди госорганов вредоносном ПО в архивах под названием "Задолженность по зарплате"

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, действующая при Государственной службе специальной связи и защиты информации (Госспецсвязи), зафиксировала распространение среди государственных органов Украины опасных электронных писем с темой "Задолженность по зарплате", содержащих вредоносное программное обеспечение (ПО).

"В приложении к письму размещен документ "Задолженность по зарплате.xls", содержащий легитимные статистические данные и макросы. В то же время в упомянутый документ в виде вложения добавлены кодированные данные. Макрос после активации осуществит их декодирование, создаст EXE-файл "Base-Update.exe" на компьютере и запустит его", - сообщает Госспецсвязи в Телеграм-канале.

Указанный файл осуществит загрузку и запуск другого загрузчика, который в свою очередь обеспечит загрузку и запуск на компьютере сразу двух вредоносных программ: GraphSteel и GrimPlant.

"Обнаруженная активность ассоциирована с деятельностью группы UAC-0056. В случае обнаружения указанного сообщения просим не открывать файлы и немедленно сообщить об этом", - говорится в сообщении Госспецсвязи.

 

ЕЩЕ ПО ТЕМЕ:

РЕКЛАМА

ПОСЛЕДНЕЕ

АМКУ запросил дополнительную информацию в деле о концентрации DVL Telecom украинских активов Turkcell

Владелец прав на песни Concord улучшил предложение о покупке конкурента Hipgnosis до $1,51 млрд

Turkcell объявил об отмене ареста всех активов в Украине – процесс закрытия сделки с NJJ продолжается

Россияне повредили телебашню в Харькове, предварительно, ракетой Х-59, продолжаются работы по восстановлению вещания – Госспецсвязи

Суд отменил арест 100% УК принадлежащего Turkcell "Укртауэра" – "Датагруп-Воля"

Суд оставил в силе арест принадлежащего Turkcell "Укртауэр" и компании из орбиты "Киевстар" - Ukraine Tower Holdings B.V.

CERT-UA раскрыла планы хакеров Sandworm атаковать два десятка объектов критической инфраструктуры Украины

ЦПД заблокировал 200 ютуб-каналов, 24 Тик-Ток канала, еще 45 переданы на блокировку

Meta запустила бесплатный сайт со своим чат-ботом

Sony ведет переговоры с Apollo о совместной покупке Paramount - СМИ

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА