Телеком

CERT-UA предупредила о распространяемом среди госорганов вредоносном ПО в архивах под названием "Задолженность по зарплате"

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, действующая при Государственной службе специальной связи и защиты информации (Госспецсвязи), зафиксировала распространение среди государственных органов Украины опасных электронных писем с темой "Задолженность по зарплате", содержащих вредоносное программное обеспечение (ПО).

"В приложении к письму размещен документ "Задолженность по зарплате.xls", содержащий легитимные статистические данные и макросы. В то же время в упомянутый документ в виде вложения добавлены кодированные данные. Макрос после активации осуществит их декодирование, создаст EXE-файл "Base-Update.exe" на компьютере и запустит его", - сообщает Госспецсвязи в Телеграм-канале.

Указанный файл осуществит загрузку и запуск другого загрузчика, который в свою очередь обеспечит загрузку и запуск на компьютере сразу двух вредоносных программ: GraphSteel и GrimPlant.

"Обнаруженная активность ассоциирована с деятельностью группы UAC-0056. В случае обнаружения указанного сообщения просим не открывать файлы и немедленно сообщить об этом", - говорится в сообщении Госспецсвязи.

 

Реклама
Реклама

ЕЩЕ ПО ТЕМЕ

ПОСЛЕДНЕЕ