Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Дніпро » Новини міста і регіону
Пн, 04 серпня 2025
00:38

НОВИНИ МІСТА І РЕГІОНУ

Шахраї використовують платіжні електронні листи для кібератак: що треба знати

Шахраї використовують платіжні електронні листи для кібератак: що треба знати

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA виявила та дослідила факт розповсюдження хакерським угрупуванням UAC-0006 електронних листів із використанням скомпрометованих облікових записів з темою «рахунку/оплати» із додатком у вигляді ZIP-архіву.

Про це пише УНН із посиланням на Державну службу спеціального зв’язку та захисту інформації України.

Згаданий ZIP-архів є файлом-поліглотом, що містить документ-приманку та JavaScript-файл, який, використовуючи PowerShell, забезпечить завантаження та запуск виконуваного файлу. Останній, своєю чергою, здійснить запуск шкідливої програми SmokeLoader.

Дати реєстрації доменних імен, а також дата компіляції файлу свідчать про те, що кампанію ініційовано у квітні 2023 року.

«Активність групи UAC-0006 є фінансово мотивованою та здійснювалась від 2013 року по липень 2021 року. Нова активність є своєрідним «поверненням» групи. Типовий зловмисний задум полягає в ураженні ЕОМ бухгалтерів (за допомогою яких здійснюється забезпечення фінансової діяльності, наприклад, доступ до систем дистанційного банківського обслуговування), викраденні автентифікаційних даних (логін, пароль, ключ / сертифікат) та створенні несанкціонованих платежів (у деяких випадках з використанням HVNC-боту, безпосередньо з ураженої ЕОМ)», – зауважують у CERT-UA.

Враховуючи, що згаданою групою на етапі первинного ураження типово використовуються JavaScript-завантажувачі, тимчасово мінімізувати вірогідність ураження можливо шляхом блокування запуску wscript.exe (Windows Script Host) на ЕОМ, попередили у відомстві.

Gorod.dp.ua на Facebook.

Інші новини:

ЗВЕРНИТЬ УВАГУ!
Популярні*:
 за коментарями | за переглядами
•  Річка Дніпро «зацвіла» (19)

•  У Дніпрі показали унікальний фотоальбом про будівництво Нового мосту (10)

•  Кабмін виділяє понад 270 млн гривень на доплати вчителям (10)

•  Кондиціонери в тролейбусах і автобусах: як Дніпро дбає про пасажирів і водіїв (7)

•  «Була найбільш технологічною у місті». У Дніпрі демонтують радіовежу, зведену у 1933 році (7)

•  У Дніпрі на Донецькому шосе вантажівка «Нової Пошти» потрапила у смертельну ДТП: фото 18+ (6)

•  Перевірили Соборну площу на доступність: у Дніпрі продовжують працювати над флагманським проєктом «Рух без бар’єрів» (6)

•  У Дніпрі жорстоко вбили вісьмох цуценят: що кажуть у поліції (6)

•  Щоб розпізнавати дрони рф. У громаді на Дніпропетровщині на час комендантської години заборонили рух мотоциклів (6)

•  У Кам’янському мотоцикліст на задньому колесі в’їхав у Mitsubishi: відео моменту ДТП (5)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
70
років Придніпровській ТЕС

Джерело
copyright © gorod.dp.ua
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.

Про проект :: Реклама на сайті