

Хакеры распространяют вредоносное ПО по поручению СБУ
12 августа Государственная служба реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) обнаруженный массовая рассылка электронных писем с вредоносным ПО, якобы отправленных от имени Службы безопасности Украины.
В письмах содержится ссылка на скачивание файла с именем «Documents.zip», но на самом деле переход по ссылке инициирует загрузку MSI-файла, открытие которого приведет к запуску вредоносного ПО ANONVNC, позволяющего злоумышленникам получить скрытый несанкционированный доступ к компьютеру жертвы.
CERT-UA уже обнаружил более 100 зараженных компьютеров, в том числе правительственных учреждений и органов местного самоуправления. Соответствующие кибератаки осуществляются как минимум с июля 2024 года и могут иметь более широкую географию; только в каталогах файлового сервиса pCloud, начиная с 08, размещено более тысячи EXE и MSI файлов (в статью добавлены иные показатели, не связанные с кампанией 01).
CERT-UA принял немедленные меры для снижения вероятности реализации киберугрозы.
Государственная служба специальной связи Украины призывает быть особенно внимательными и немедленно связаться CERT-UA в случае подозрительной активности.
Читать на hitechexpert.top
