Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Днепр » Новости города и региона
пт, 16 января 2026
08:26

НОВОСТИ ГОРОДА И РЕГИОНА

Украинцев предупреждают о рассылке мейлами программы, которая похищает пароли и файлы

Украинцев предупреждают о рассылке мейлами программы, которая похищает пароли и файлы

Госспецсвязи предупреждает о рассылке электронных писем украинцам программы с темой "Новая программа для записи в журнал", якобы от Министерства образования и науки Украины, которая похищает пароли и файлы.

Об этом ведомство предупреждает в своем Telegram, пишет УНН.

“Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, которая работает при Госспецсвязи, обнаружила массовое распространение среди граждан Украины и отечественных организаций электронных писем с темой "Новая программа для записи в журнал". Текст электронного письма содержит сообщение, якобы от Министерства образования и науки Украины в отношении "электронных учебных журналов", а также ссылка на "программу" и пароль на архив”, - говорится в сообщении.

Отмечается, что в случае открытия архива и запуска EXE-файла, компьютер будет поражен вредоносной программой, которая, по совокупности признаков (несмотря на некоторые различия), классифицирована как MarsStealer.

Это - вредоносная программа-стиллер, основным функционалом которой является сбор информации о компьютере, кражи аутентификационных данных из интернет-браузеров, плагинов крипто-кошельков, программ многофакторной аутентификации, похищение файлов, а также загрузка и запуск исполняемых файлов и изготовления снимке экрана.

Добавим, вражеские хакеры собирали информацию с компьютеров, паразитируя на теме войны.

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, которая действует при Госспецсвязи, обнаружила распространения архива "Інформація_щодо_втрат_військовослужбовців_ЗС_України.docx.exe". Он содержит файл-приманку "Втрати-1001.docx", а также сжатый файл "googleupdate.exe".

После проведения анализа специалисты CERT-UA классифицировали упомянутый EXE-файл как вредоносную программу PseudoSteel.

Эта программа после попадания на компьютер проводит поиск файлов (*.Txt, *.Doc, *.Docx, *.Pdf, *.Xls, *.Xlsx, *.Ppt, *.Pptx, *.Odt, *.Rtf, *.Zip, *.Rar, *.7Z) и выгружает их на внешний FTP-сервер. Таким образом информация из этих файлов может стать доступной злоумышленникам.

Gorod.dp.ua на Facebook.

Другие новости раздела:

ОБРАТИТЕ ВНИМАНИЕ!
Популярні*:
 за коментарями | за переглядами
•  Загадки Дніпра: Коли у нашому місті стався 2-річний блекаут? (13)

•  Українці після 65 років отримуватимуть паспорти без терміну дії (8)

•  «Це оптичний обман»: чому в Дніпрі не буде безкоштовного проїзду, як в Харкові (7)

•  1C заборонили в Україні: Держспецзв’язку оприлюднила перелік забороненого програмного забезпечення (6)

•  Просп. Богдана Хмельницького перекрито в обидва напрями: Зміни у русі громадського транспорту (6)

•  Із прикордонних населених пунктів Дніпропетровської та Запорізької областей евакуюють більше 3 тисяч дітей з родинами (4)

•  Люди Дніпра: український патріот Юрій Семенко, якого радянський режим «таврував» як зрадника (3)

•  На лівобережжі Дніпра багатоповерхівки заживлюють безпосередньо від генераторів (3)

•  На межі можливостей – тепловики Дніпра працюють у найскладніший сезон (2)

•  Поліцейські допомагають водіям, які опинилися в зимовій пастці (2)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
125
лет со дня рождения Владимира Васильевича Самодриги – выдающегося архитектора, чьи здания известны каждому жителю Днепра

Источник
copyright © gorod.dp.ua
Все права защищены. Использование материалов сайта возможно только с разрешения владельца.

О проекте :: Реклама на сайте