Перейти до основного змісту
Використовують тему зарплат: Держспецзв’язку повідомляє про нову кібератаку

Використовують тему зарплат: Держспецзв’язку повідомляє про нову кібератаку

Використовують тему зарплат: Держспецзв’язку повідомляє про нову кібератаку
. Фото: imago

Державна служба спеціального зв'язку та захисту інформації повідомила про нову кібератаку на державні організації України, у якій хакери спекулюють на темі виплати заробітних плат.

Про це повідомляє пресслужба Держспецзв'язку.

"Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA виявлено файл "зміни оплата праці з нарахуваннями.docx", що розповсюджувався серед державних організацій України засобами електронної пошти", — йдеться у повідомленні.

Як зазначається, відкриття документу загрожує ураженням комп'ютера шкідливою програмою Cobalt Strike Beacon.

"З'ясовано, що документ містить посилання на зовнішній об'єкт (HTML-файл, що містить JavaScript-код), виконання якого, після експлуатації вразливостей CVE-2021-40444 та CVE-2022-30190, призведе до запуску PowerShell-команди, завантаження EXE-файлу "ms-msdt.exe" та ураження комп'ютера шкідливою програмою Cobalt Strike Beacon", — пояснили фахівці.

Команда CERT-UA вже ініціювала заходи із блокування доменного імені та відповідного серверу. Також спеціалісти радять вжити заходи зі зниження вірогідності експлуатації вразливостей.

Читайте також

Вторгнення Росії в Україну, день 99. Текстовий онлайн

Підписуйтесь на розсилку Суспільного — головні новини та тексти тижня в одному листі.

Читайте нас у Telegram: головні новини України та світу

Топ дня
Вибір редакції
На початок