Державна служба спеціального зв'язку та захисту інформації повідомила про нову кібератаку на державні організації України, у якій хакери спекулюють на темі виплати заробітних плат.
Про це повідомляє пресслужба Держспецзв'язку.
"Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA виявлено файл "зміни оплата праці з нарахуваннями.docx", що розповсюджувався серед державних організацій України засобами електронної пошти", — йдеться у повідомленні.
Як зазначається, відкриття документу загрожує ураженням комп'ютера шкідливою програмою Cobalt Strike Beacon.
"З'ясовано, що документ містить посилання на зовнішній об'єкт (HTML-файл, що містить JavaScript-код), виконання якого, після експлуатації вразливостей CVE-2021-40444 та CVE-2022-30190, призведе до запуску PowerShell-команди, завантаження EXE-файлу "ms-msdt.exe" та ураження комп'ютера шкідливою програмою Cobalt Strike Beacon", — пояснили фахівці.
Команда CERT-UA вже ініціювала заходи із блокування доменного імені та відповідного серверу. Також спеціалісти радять вжити заходи зі зниження вірогідності експлуатації вразливостей.
Читайте також
Вторгнення Росії в Україну, день 99. Текстовий онлайн
Підписуйтесь на розсилку Суспільного — головні новини та тексти тижня в одному листі.
Читайте нас у Telegram: головні новини України та світу