Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Дніпро » Новини міста і регіону
Чт, 21 серпня 2025
17:41

НОВИНИ МІСТА І РЕГІОНУ

Шахраї використовують платіжні електронні листи для кібератак: що треба знати

Шахраї використовують платіжні електронні листи для кібератак: що треба знати

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA виявила та дослідила факт розповсюдження хакерським угрупуванням UAC-0006 електронних листів із використанням скомпрометованих облікових записів з темою «рахунку/оплати» із додатком у вигляді ZIP-архіву.

Про це пише УНН із посиланням на Державну службу спеціального зв’язку та захисту інформації України.

Згаданий ZIP-архів є файлом-поліглотом, що містить документ-приманку та JavaScript-файл, який, використовуючи PowerShell, забезпечить завантаження та запуск виконуваного файлу. Останній, своєю чергою, здійснить запуск шкідливої програми SmokeLoader.

Дати реєстрації доменних імен, а також дата компіляції файлу свідчать про те, що кампанію ініційовано у квітні 2023 року.

«Активність групи UAC-0006 є фінансово мотивованою та здійснювалась від 2013 року по липень 2021 року. Нова активність є своєрідним «поверненням» групи. Типовий зловмисний задум полягає в ураженні ЕОМ бухгалтерів (за допомогою яких здійснюється забезпечення фінансової діяльності, наприклад, доступ до систем дистанційного банківського обслуговування), викраденні автентифікаційних даних (логін, пароль, ключ / сертифікат) та створенні несанкціонованих платежів (у деяких випадках з використанням HVNC-боту, безпосередньо з ураженої ЕОМ)», – зауважують у CERT-UA.

Враховуючи, що згаданою групою на етапі первинного ураження типово використовуються JavaScript-завантажувачі, тимчасово мінімізувати вірогідність ураження можливо шляхом блокування запуску wscript.exe (Windows Script Host) на ЕОМ, попередили у відомстві.

Gorod.dp.ua на Facebook.

Інші новини:

ЗВЕРНИТЬ УВАГУ!
Популярні*:
 за коментарями | за переглядами
•  «Ночував на вокзалі»: на що йдуть дніпряни, щоб придбати квитки на потяг, та як в Укрзалізниці пояснюють ажіотаж у касах (25)

•  Попри невдоволення громади: у Дніпрі на Сонячній Набережній зводять нову багатоповерхівку (11)

•  Від удару авто задимілося: у Дніпрі на Успенській площі горе-водій влетів в Audi (відео моменту) (10)

•  Першу в місті підземну школу-укриття добудовують у Дніпрі (8)

•  Масштабні роботи на головному водогоні Дніпра: коли буде відновлено водопостачання на правобережжі міста (7)

•  Два райони Дніпра залишилися без води (5)

•  Правобережна частина Дніпра на два дні залишиться без води (4)

•  У поліції розпочали розслідування щодо водія-поліцейського, який евакуатором обірвав дроти та пошкодив 8 автомобілів (4)

•  Буде епохальним: міністр економіки про новий Трудовий кодекс (4)

•  Міст «стоїть»: Зміни в роботі громадського транспорту у зв'язку з обривом контактної мережі (4)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
90
років тому почали будувати Набережну

Джерело
copyright © gorod.dp.ua
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.

Про проект :: Реклама на сайті