Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Днепр » Новости города и региона
пт, 06 февраля 2026
11:42

НОВОСТИ ГОРОДА И РЕГИОНА

Мошенники используют платежные электронные письма для кибератак: что надо знать

Мошенники используют платежные электронные письма для кибератак: что надо знать

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA обнаружила и исследовала факт распространения хакерской группировкой UAC-0006 электронных писем с использованием скомпрометированных учетных записей с темой «счета/оплаты» с приложением в виде ZIP-архива.

Об этом пишет УНН с ссылкой на Государственную службу специальной связи и защиты информации Украины.

Упомянутый ZIP-архив является файлом-полиглотом, содержащим документ-приманку и JavaScript-файл, который, используя PowerShell, обеспечит загрузку и запуск исполняемого файла. Последний, в свою очередь, осуществит запуск вредоносной программы SmokeLoader.

Даты регистрации доменных имен, а также дата компиляции файла свидетельствуют о том, что кампания инициирована в апреле 2023 года.

«Активность группы UAC-0006 является финансово мотивированной и осуществлялась с 2013 года по июль 2021 года. Новая активность является своеобразным «возвращением» группы. Типичный злонамеренный замысел заключается в поражении ЭВМ бухгалтеров (с помощью которых осуществляется обеспечение финансовой деятельности, например, доступ к системам дистанционного банковского обслуживания), похищении аутентификационных данных (логин, пароль, ключ / сертификат) и создании несанкционированных платежей (в некоторых случаях с использованием HVNC-бота, непосредственно с пораженной ЭВМ)», – отмечают в CERT-UA.

Учитывая, что упомянутой группой на этапе первичного поражения типично используются JavaScript-загрузчики, временно минимизировать вероятность поражения возможно путем блокировки запуска wscript.exe (Windows Script Host) на ЭВМ, предупредили в ведомстве.

Gorod.dp.ua на Facebook.

Другие новости раздела:

ОБРАТИТЕ ВНИМАНИЕ!
Популярні*:
 за коментарями | за переглядами
•  «Лід у трубах, вода замерзає у раковині та каструлях»: як виживають без тепла та світла жителі будинків на Магдалинівській у Дніпрі в морози (7)

•  У Дніпрі суд відправив водія таксі за ґрати на 7 років (6)

•  Укрпошта змінює логотип: гендиректор каже, витрачати мільйони на ребрендинг не будуть (5)

•  У Дніпрі продовжують оновлювати дитячі майданчики за зверненнями мешканців: де виконали роботи (5)

•  Між Дніпром і Запоріжжям обмежили рух поїздів через ворожі дрони (4)

•  Відео моменту: у Дніпрі на Січеславській Набережній Lanos вигорів вщент після зіткнення з Range Rover (3)

•  Бережіть автівки: у Дніпрі на Сонячній Набережній утворились ями на дорогах, водії об них «ріжуть» колеса (3)

•  Уряд ухвалив рішення, яке гарантує автоматичний перерахунок плати за комунальні послуги (2)

•  В Університеті третього віку дніпрян поважного віку навчають користуватися iPhone (2)

•  Хто на які місця має право: «Укрзалізниця» роз’яснила правила користування верхніми та нижніми полицями (2)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
45
лет зданию Днепровского цирка

Источник
copyright © gorod.dp.ua
Все права защищены. Использование материалов сайта возможно только с разрешения владельца.

О проекте :: Реклама на сайте