Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Дніпро » Новини міста і регіону
Чт, 18 грудня 2025
10:25

НОВИНИ МІСТА І РЕГІОНУ

Шахраї використовують платіжні електронні листи для кібератак: що треба знати

Шахраї використовують платіжні електронні листи для кібератак: що треба знати

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA виявила та дослідила факт розповсюдження хакерським угрупуванням UAC-0006 електронних листів із використанням скомпрометованих облікових записів з темою «рахунку/оплати» із додатком у вигляді ZIP-архіву.

Про це пише УНН із посиланням на Державну службу спеціального зв’язку та захисту інформації України.

Згаданий ZIP-архів є файлом-поліглотом, що містить документ-приманку та JavaScript-файл, який, використовуючи PowerShell, забезпечить завантаження та запуск виконуваного файлу. Останній, своєю чергою, здійснить запуск шкідливої програми SmokeLoader.

Дати реєстрації доменних імен, а також дата компіляції файлу свідчать про те, що кампанію ініційовано у квітні 2023 року.

«Активність групи UAC-0006 є фінансово мотивованою та здійснювалась від 2013 року по липень 2021 року. Нова активність є своєрідним «поверненням» групи. Типовий зловмисний задум полягає в ураженні ЕОМ бухгалтерів (за допомогою яких здійснюється забезпечення фінансової діяльності, наприклад, доступ до систем дистанційного банківського обслуговування), викраденні автентифікаційних даних (логін, пароль, ключ / сертифікат) та створенні несанкціонованих платежів (у деяких випадках з використанням HVNC-боту, безпосередньо з ураженої ЕОМ)», – зауважують у CERT-UA.

Враховуючи, що згаданою групою на етапі первинного ураження типово використовуються JavaScript-завантажувачі, тимчасово мінімізувати вірогідність ураження можливо шляхом блокування запуску wscript.exe (Windows Script Host) на ЕОМ, попередили у відомстві.

Gorod.dp.ua на Facebook.

Інші новини:

ЗВЕРНИТЬ УВАГУ!
Популярні*:
 за коментарями | за переглядами
•  Доведені до відчаю життям у темряві, дніпряни взяли у заручники енергетиків (6)

•  Депутат Дніпровської міськради оформив фіктивне відрядження і понад два тижні відпочивав у Греції: слідчі повідомили фігуранту про підозру (5)

•  У середмісті Дніпра триває масштабний благоустрій після реконструкції зливової каналізації (5)

•  В Україні прискорилося зростання ВВП (5)

•  ЄС "забирає" в України коньяк. Що відбувається? (4)

•  Відео моменту: у Дніпрі на проспекті Дмитра Яворницького зіштовхнулися чотири автівки (4)

•  Дніпрянин запропонував мерії вшанувати піснею пам'ять місцевого «Фореста Гампа» (4)

•  Аналітики визначили вартість новорічного столу в Україні (3)

•  Суд у Дніпрі виправдав жінку, яка вбила свого співмешканця (3)

•  Забезпечують життєдіяльність та стійкість Дніпра. Філатов вручив героям-енергетикам медалі та відзнаки від міста (3)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
45
років будинку Дніпровського цирку

Джерело
copyright © gorod.dp.ua
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.

Про проект :: Реклама на сайті