

Хакеры атакуют бухгалтеров от имени налоговых органов
Правительственная группа реагирования на компьютерные чрезвычайные ситуации (CERT-UA), которая действует в составе Государственной службы специальной связи Украины, имеет обнаруженный новая волна фишинговых атак, нацеленных на бухгалтеров компаний.
Злоумышленники рассылают электронные письма, имитирующие сообщения Государственной налоговой службы Украины.
В письмах содержатся PDF-документы со ссылкой на файлообменник, где размещен архив. Открытие его содержимого приведет к установке на компьютер вредоносной программы, которая предоставит злоумышленникам удаленный доступ к нему:
«Указанные документы содержат ссылки на файловый сервис (qaz.im, qaz.is, qaz.su), при переходе по которому будет загружен архив «dps_tax_gov_ua_0739220983.rar», в котором с несколькими уровнями вложенности будет находиться защищенный паролем архив «Электронный запрос документов налоговой службы.pdf.rar», в котором, в свою очередь, будет находиться SFX-файл «Электронный запрос документов налоговой службы.pdf.exe».
Напоминаем, что описанная деятельность имеет финансовую мотивацию и осуществляется группировкой UAC-0050. Особому риску подвергаются бухгалтеры компаний, компьютеры которых используются для работы с системами дистанционного банковского обслуживания.
В некоторых случаях с момента первой атаки до момента хищения средств компании может пройти не более часа.
CERT-UA отмечает, что снизить вероятность киберугрозы можно путем настройки штатных механизмов защиты операционной системы, а также путем полноценного использования функционала банковских информационных систем в части аутентификации действий бухгалтеров с использованием одноразовых кодов.
Читать на hitechexpert.top
