Хакеры разослали в украинские госорганы вредоносные электронные письма с темой "Указ Президента", - CERT-UA

При открытии файлов компьютер будет поражен вредоносным приложением Meterpreter.

Хакеры разослали в украинские госорганы вредоносные электронные письма с темой "Указ Президента", - CERT-UA
Фото: gp.gov.ua

Государственные органы Украины снова подверглись кибератаке. В этот раз хакеры разослали электронные письма на тему "Указ Президента Украины No 576/22 о беспрецедентных мерах безопасности" и вложением в виде ISO-файла "Указ Президента Украины No151 о беспрецедентных мерах безопасности.iso".

Об этом сообщили в Правительственной команде реагирования на чрезвычайные события Украины CERT-UA.

"Установлено, что указанный ISO-файл содержит документ-приманку "a.docx", LNK-файл "УКАЗ ПРЕЗИДЕНТА УКРАИНЫ №151_2022.mp4.lnk", PowerShell-скрипт "z.ps1" и EXE-файл "b.exe"" "В случае запуска LNK-файла последний выполнит PowerShell-скрипт, который в свою очередь откроет DOCX-файл и выполнит выполнение файла "b.exe". В результате компьютер будет поражен вредоносной программой Meterpreter", - подчеркнули в CERT-UA.

Фото: CERT-UA

Команда реагирования отметила, что, проанализировав содержание вредоносных писем, есть основания полагать, что за этой атакой стоит хакерская группа TrickBot.

Напомним, ранее CERT-UA обнаружила распространение электронных писем с темой "Срочно! Деблокация Азовстали Терміново! Розблокування «Азовсталі»".

По данным Microsoft, 237 кибератак испытала Украина с начала вторжения РФ; их количество, по мнению компании, еще вырастет.







Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Хакеры, выдающие себя за Меркель, пытались шпионить за ЛагардХакеры, выдающие себя за Меркель, пытались шпионить за Лагард
Хакеры взломали сайт «верховного суда ДНР»Хакеры взломали сайт «верховного суда ДНР»
РоSSийские хакеры пытаются атаковать украинские медиаРоSSийские хакеры пытаются атаковать украинские медиа
Хакеры взломали роSSийское радио «Коммерсантъ ФМ» и пустили в эфир украинские песниХакеры взломали роSSийское радио «Коммерсантъ ФМ» и пустили в эфир украинские песни
Хакеры атакую госорганы Украины, используя тему зарплатХакеры атакую госорганы Украины, используя тему зарплат
Хакеры Anonymous сообщили об атаке на правительственные сайты БеларусиХакеры Anonymous сообщили об атаке на правительственные сайты Беларуси
Украинские хакеры сломали роSSийский видеохостинг RutubeУкраинские хакеры сломали роSSийский видеохостинг Rutube
РоSSийские хакеры устроили кибератаку, используя тематику Херсона, - ГосспецсвязиРоSSийские хакеры устроили кибератаку, используя тематику Херсона, - Госспецсвязи
РоSSийские хакеры постоянно атакуют систему Starlink, специалисты пока справляютсяРоSSийские хакеры постоянно атакуют систему Starlink, специалисты пока справляются
Хакеры Anonymous заявили, что Rutube вряд ли восстановится после их атакиХакеры Anonymous заявили, что Rutube вряд ли восстановится после их атаки
Последние новости

Подгружаем последние новости