Хакери розсилають українцям листи від імені прокуратури

Активність пов'язують із діяльністю групи UAC-0056. Зловмисники вже атакували Україну у березні та квітні.
 |  Автор: Соколенко Вікторія
Хакери розсилають українцям листи від імені прокуратури
Ілюстративне зображення / EPA/UPG

Урядова команда реагування на комп'ютерні надзвичайні ситуації при Держспецзв'язку виявила нову шкідливу розсилку. Цього разу хакери вказують тему: "Спеціалізована прокуратура у військовій та оборонній сферах. Інформація про наявність вакансій та їх укомплектування".

Читайте також: Фішингові атаки загрожують людині та державі - Держспецзв'язку

До листів прикріплюється XLS-документ із макросом, активація якого призведе до запуску файлу write.exe. За підсумками, пристрій буде заражено шкідливою програмою Cobalt Strike Beacon.

Довідка bigmir.net

Cobalt Strike – комерційне ПЗ, яке було вкрадено та зламано, а тепер використовується для здійснення кібератак. Шкідливе навантаження всередині програми називається Beacon. Це свого роду маяк, який служить для зв'язку з командним сервером.

Читайте також: DDoS-атака: як вона працює і чим небезпечна

Нагадаємо, раніше bigmir.net писав про те, що зломи Anonymous та санкції послабили російську кіберсистему та її фінансові можливості.

Підпишись на наш Telegram-канал, якщо хочеш першим дізнаватися про головні новини.



Не пропусти інші цікаві статті, підпишись:
Ми в соціальних мережах