Хакери атакують держоргани України, використовуючи тему зарплат

Поділитися
Хакери атакують держоргани України, використовуючи тему зарплат Хакери продовжують атакувати держоргани України © unsplash/fantasyflip
Відкриття файлу призводить до встановлення на комп'ютер небезпечного програмного забезпечення.

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA попередила про розсилання нових небезпечних листів, які розповсюджуються серед державних організацій України. Вони використовують тему зарплати, повідомляє Держспецзв'язку.

Так, ці листи містять файл «зміни оплати праці з нарахуваннями.docx» з посиланням на зовнішній об'єкт. Відкриття цього документа призводить до зараження комп'ютера шкідливою програмою Cobalt Strike Beacon.

CERT-UA ініціювала блокування доменного імені та відповідного сервера.

Раніше CERT-UA зафіксувала кібератаку групи Sandworm на об'єкти енергетики України з використанням шкідливих програм Industroyer2 та CaddyWiper.

Організація-жертва зазнала двох хвиль атак, перша з яких відбулася не пізніше лютого 2022 року. 8 квітня зловмисники планували відключити електричні підстанції та вивести з ладу інфраструктуру підприємства. Але реалізації наміру зловмисників вдалося завадити.

Поділитися
Дивіться спецтему:
Помітили помилку?

Будь ласка, виділіть її мишкою та натисніть Ctrl+Enter або Надіслати помилку

Додати коментар
Всього коментарів: 0
Текст містить неприпустимі символи
Залишилось символів: 2000
Будь ласка, виберіть один або кілька пунктів (до 3 шт.), які на Вашу думку визначає цей коментар.
Будь ласка, виберіть один або більше пунктів
Нецензурна лексика, лайка Флуд Порушення дійсного законодвства України Образа учасників дискусії Реклама Розпалювання ворожнечі Ознаки троллінгу й провокації Інша причина Відміна Надіслати скаргу ОК
Залишайтесь в курсі останніх подій!
Підписуйтесь на наш канал у Telegram
Стежити у Телеграмі