UA / RU
Підтримати ZN.ua

Кіберзлочинці масово розсилають небезпечні листи для викрадення даних і «лякають» хімічною атакою — Держспецзв'язку

Програма JesterStealer забезпечує викрадення автентифікаційних та інших даних.

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, виявила факт масового розповсюдження електронних листів із тематикою «хімічної атаки». Про це повідомляє Держспецзв'язку у телеграм-каналі.

Кіберзлочинці масово розсилають нові небезпечні листи для викрадення даних. Листи містять посилання на XLS-документ із макросом, відкриття якого призведе до ураження комп'ютера шкідливою програмою JesterStealer.

Фахівці CERT-UA зауважують, що завантаження файлів здійснюється зі скомпрометованих вебресурсів.

«Програма JesterStealer забезпечує викрадення автентифікаційних та інших даних з інтернет-браузерів, MAIL/FTP/VPN-клієнтів, криптовалютних гаманців, менеджерів паролів, месенджерів, ігрових програм тощо. Викрадені дані передаються зловмиснику в Telegram. Після завершення роботи програма видаляється», - повідомляють у Держспецзв'язку.

Читайте також: США обіцяють 15 мільйонів доларів за допомогу в затриманні російських хакерів

Раніше у Держспецзв'язку заявили про те, що російські хакери все частіше атакують простих українців. Крім того, зростає також кількість інформаційно-психологічних операцій проти населення України у соцмережах та месенджерах.