Рассылка вирусов под предлогом рекомендаций CERT-UA: украинцев предупреждают об опасности

Поделиться
Рассылка вирусов под предлогом рекомендаций CERT-UA: украинцев предупреждают об опасности © unsplash/hishahadat
Вирус предоставляет доступ к компьютерам пользователей.

Госспецсвязи сообщает о возможной кибератаке. Украинские государственные организации могут получить электронные письма с вирусом MerlinAgent под предлогом рекомендаций от правительственной команды CERT-UA.

Письмо с темой «Рекомендации CERT-UA по настройкам программ MS Office», якобы отправленное с почтового адреса cert-ua@ukr.net, содержит вложенный файл «ВНУТРЕННИЕ КИБЕРЗАГРОЗЫ.chm» якобы от имени правительственной команды CERT-UA. Открытие этого файла приведет к выполнению JavaScript-кода, который запустит PowerShell-скрипт, который в конечном итоге приведет к поражению компьютера вирусом MerlinAgent.

«После этого злоумышленники получат удаленный доступ к компьютеру и могут выполнять команды, загружать и удалять файлы», - предостерегают специалисты.

Первые случаи использования MerlinAgent были зафиксированы 10 июля во время кибератаки в отношении государственной организации Украины. Для этого злоумышленники осуществляли рассылку электронных писем по теме «Обучение по БПЛА».

В конце июля правительственная команда реагирования на чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, сообщала о ряде кибератак группировки UAC-000 6 с использованием писем на тему «счета/оплаты».

Поделиться
Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме