Жителям України масово надходять електронні листи із темою "Остаточний платіж" та однойменним вкладенням у вигляді TGZ-архіву. Архів містить EXE-файл, призначений для завантаження, декодування та запуску в пам'яті шкідливої програми RelicSource.
Про це повідомляє урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв'язку.
Програма RelicSource є інсталятором, що забезпечує дешифрування даних, які зберігаються в ресурсах та запуск отриманого пейлоадучастина шкідливої програми, яка виконує шкідливу дію.
Відкриття архіву призведе до завантаження на комп'ютері шкідливих програм та, як наслідок, викрадення даних. Атаку пов'язують із угрупованням UAC-0041 (російські хактивісти(англ. hacktivism; від хакер і активізм) — використання комп'ютерів та комп'ютерних мереж для просування політичних ідей) — повідомляють у CERT-UA.
Що відомо
- 23 липня співробітники кібердепартаменту Служби безпеки України затримали у Києві хакера, який викрадав бази даних українських банків і продавав їх на платформах, що адмініструються спецслужбами Російської Федерації.
- Хакери 13 липня намагалися атакувати голову Європейського центробанку Крістін Лагард та інших високопоставлених політиків.
- Раніше хакери розсилали зі скомпрометованих електронних адрес державних органів України електронні листи з темою "Об'єднаний офіційний звіт про гуманітарну ситуацію. Україна" та вкладенням у вигляді XLS-документу "Гуманітарна катастрофа України з 24 лютого 2022 року.xls".
Читайте також
Від початку війни Росія здійснила кібератаки проти 42 країн — Microsoft
СБУ виявила понад 800 колаборантів з початку повномасштабного вторгнення
Підписуйтесь на розсилку Суспільного – головні новини та тексти тижня в одному листі.
Читайте нас у Telegram: головні новини України та світу