Интерфакс-Украина
00:45 18.03.2022

Хакеры из т. н. "ЛНР" запустили электронную рассылку, зараженную вирусом SPECTR среди украинских госорганов - CERT-UA

1 мин читать
Хакеры из т. н. "ЛНР" запустили электронную рассылку, зараженную вирусом SPECTR среди украинских госорганов - CERT-UA

Хакеры из т. н. "ЛНР" запустили электронную рассылку, нацеленную на украинские госорганы с темой "снабжение", письма которой содержат вложенный вирус, об этом сообщается в телеграм-канале Государственной службы специальной связи и защиты информации (Госспецсвязи).

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, информирует о распространении среди государственных органов Украины электронных писем с темой "снабжение".

"В приложении к письму - защищенный паролем архив "ДВТПРОВТ.rar", содержащий файл-ярлык "4222 ВП МОУ на письмо ДВТПРОВТ от 09.03.22 403-5-1324.rtf.lnk" и EXE-файл с названием "4222 МОУ на письмо ДВТПРОВТ от 09.03.22 403-5-1324.rtf", который будет запущен в случае открытия LNK-файла", - говорится в сообщении.

В результате атаки компьютер жертвы будет поражен модульной вредоносной программой SPECTR, включающей: SPECTR.Usb, SPECTR.Shell, SPECTR.Fs, SPECTR.Info, SPECTR.Archiver и другие компоненты.

Атака осуществлена группой UAC-0020 (Vermin), деятельность которой ассоциирована с так называемыми органами безопасности так называемой "ЛНР".

В CERT-UA подчеркивают, что для атаки 17 марта этого года была использована инфраструктура, которая применялась группой еще в июле 2019 года, а серверное оборудование группы Vermin уже много лет размещается на технической площадке луганского провайдера vServerCo (AS58271).

Источник: https://t.me/dsszzi_official/2405

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

НВМК планирует проведение архитектурных конкурсов на ключевые объекты и сооружения мемориала после завершения войны

Буданов, Умеров и Арахамия уже в США

Петиция о создании безбарьерной пешеходной среды на ул. Крещатик и Майдане Независимости не набрала необходимых голосов

Порошенко передал помощь военным в Сумской области

7 корпус ДШВ: оккупанты хотят выйти к господствующим высотам Закитного и Кривой Луки для обстрелов Славянска, Лимана и Николаевки

Госпогранслужба раскрыла попытку контрабанды техники Apple на 35 млн грн

Из-за ночной атаки РФ обесточены потребители в Одесской и Киевской областях, графики не действуют - Минэнерго

Вице-премьер Кулеба и президент Чехии обсудили вопросы восстановления жилья и энергетической устойчивости громад

Оккупанты атаковали Запорожье, в городе пожар — ОВА

В Сумской области введены аварийные отключения света - "Сумыоблэнерго"

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА