Російські хакери поширюють в Україні небезпечні електронні листи

Фото: з відкритих джерел
Фото: з відкритих джерел

На електронну пошту державних організацій почали надходити листи із темою «Заборгованість по зарплаті». Відкривати їх не можна!

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA зафіксувала розповсюдження небезпечних електронних листів із темою «Заборгованість по зарплаті» серед державних органів України.

Про це повідомляється в Telegram-каналі Державної служби спеціального зв’язку та захисту інформації України.

«У додатку до листа розміщений документ „Заборгованість по зарплаті.xls“, який містить легітимні статистичні дані та макрос. Водночас до згаданого документу у вигляді вкладення додано кодовані дані. Макрос після активації здійснить їх декодування, створить EXE-файлу „Base-Update.exe“ на комп’ютері та запустить його. Згаданий файл здійснить завантаження і запуск іншого завантажувача, який, своєю чергою, забезпечить завантаження і запуск на комп’ютері одразу двох шкідливих програм: GraphSteel та GrimPlant. Виявлену активність асоційовано з діяльністю групи UAC-0056», — йдеться у повідомленні.

У разі виявлення вказаного повідомлення не потрібно відкривати файли та негайно повідомити про це на пошту [email protected].

«Вечірній Київ» повідомляв, що міжнародна хакерська організація організувала масштабну кібератаку по сайту Федеральної агенції повітряного транспорту рф.

Інна БІРЮКОВА, «Вечірній Київ»