Держспецзв'язку попереджає про небезпечні листи із темою "Заборгованість по зарплаті"

Вівторок, 29 березня 2022, 17:50

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, зафіксувала розповсюдження небезпечних електронних листів із темою "Заборгованість по зарплаті" серед держорганів України.

Про це повідомляє Держспецзв'язку у Telegram.

"У додатку до листа розміщений документ "Заборгованість по зарплаті.xls", який містить легітимні статистичні дані та макрос. Водночас до згаданого документу у вигляді вкладення додано кодовані дані. Макрос після активації здійснить їх декодування, створить EXE-файлу "Base-Update.exe" на комп'ютері та запустить його.

Згаданий файл здійснить завантаження і запуск іншого завантажувача, який, своєю чергою, забезпечить завантаження і запуск на комп'ютері одразу двох шкідливих програм: GraphSteel та GrimPlant", - пояснюють у відомстві.

Реклама:

Виявлену активність асоційовано з дільністю групи UAC-0056.

У разі виявлення вказаного повідомлення просять не відкривати файлів та негайно повідомити про це на пошту cert@cert.gov.ua.

Детальніше про інцидент та індикатори компрометації - на сайті CERT-UA.

Економічна правда

"Економічна правда" тепер у Telegram. Ми відстежуємо, як швидко падає путінський режим, і які компанії приєднуються до бойкоту агресора. Підписатися можна тут.

Читайте нас також у Telegram. Підписуйтесь на наші канали "УП. Кляті питання" та "УП. Off the record"

Реклама: