Хакери масово розсилають українцям шкідливе ПЗ – Держспецзв'язку


sergeo60
 Поділитись

Рекомендовані повідомлення

 

Хакери масово розсилають українцям шкідливе ПЗ – Держспецзв'язку

Хакери масово розсилають українським, австрійським та німецьким організаціям листи, відкриття яких призводить до завантаження шкідливої програми на ПК.

Джерело: Держспецзв'язку у Telegram, урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA

Деталі: 30 і 31 серпня зафіксовано масові розсилки електронних листів з темами "Технічне креслення" ("Technisches Zeichnen") серед українських, австрійських та німецьких організацій. Після відкриття файлу на ПК буде завантажена шкідлива програма AgentTesla.

Дослівно: "У вкладенні до електронного листа знаходиться IMG-файл (наприклад, "Технічне креслення.img"), що містить одноіменний CHM-файл, відкриття якого призведе до виконання JavaScript-коду, який, в свою чергу, забезпечить завантаження та виконання файлу node.txt за допомогою PowerShell.

Згаданий файл містить PowerShell-код, який здійснить декодування, декомпресію (Gzip) і виконання DLL та EXE файлів. Файл EXE є шкідливою програмою AgentTesla". 

Источник: pravda.com.ua

Посилання на коментар
Поділитися на інших сайтах

Приєднуйтесь до обговорення

Ви можете опублікувати повідомлення зараз, а зареєструватися пізніше. Якщо у вас є акаунт, увійдіть в нього для написання від свого імені.

Гість
Відповісти в темі...

×   Вставлено в вигляді відформатованого тексту.   Вставити у вигляді звичайного тексту

  Дозволено не більше 75 емодзі.

×   Ваше посилання було автоматично вбудоване.   Відобразити як посилання

×   Ваш попередній контент був відновлений.   Очистити редактор

×   Ви не можете вставити зображення безпосередньо. Завантажте або вставте зображення за посиланням.

Завантаження...
 Поділитись