Інтерфакс-Україна
16:21 29.03.2022

CERT-UA попередила про розповсюджуване серед держорганів шкідливе ПЗ в архівах під назвою "Заборгованість із зарплати"

1 хв читати
CERT-UA попередила про розповсюджуване серед держорганів шкідливе ПЗ в архівах під назвою "Заборгованість із зарплати"

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Державній службі спеціального зв'язку і захисту інформації (Держспецзв'язку), зафіксувала розповсюдження серед державних органів України небезпечних електронних листів із темою "Заборгованість по зарплаті.xls", що містять шкідливе програмне забезпечення (ПЗ).

"У додатку до листа розміщено документ "Заборгованість по зарплаті.xls", який містить легітимні статистичні дані та макрос. Водночас до зазначеного документа у вигляді вкладення додано кодовані дані. Макрос після активації здійснить їх декодування, створить EXE-файлу "Base-Update.exe" на комп'ютері та запустить його", - повідомляє Держспецзв'язку в телеграм-каналі.

Зазначений файл здійснить завантаження і запуск іншого завантажувача, який, своєю чергою, забезпечить завантаження і запуск на комп'ютері одразу двох шкідливих програм: GraphSteel та GrimPlant.

"Виявлену активність асоційовано з діяльністю групи UAC-0056. У разі виявлення зазначеного повідомлення просимо не відкривати файлів та негайно повідомити про це на пошту [email protected]", - ідеться в повідомленні Держспецзв'язку.

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Зеленський підписав закон про підвищення стандартів мобільного інтернету та зв’язку

Тестування супутникового зв'язку Starlink Direct to Cell відкрито усім абонентам "Київстар" в Україні

Кабмін з січня 2026р. передав МПІУ, Укрінформ і Центр страткомунікацій від Мінкультури до Держкомтелерадіо

"Vodafone Україна" на тендері з викупу євробондів на $10,8 млн отримав заявки на $127,14 млн

Британія, США та Австралія ввели кіберсанкції проти трьох російських провайдерів, а також чотирьох пов’язаних фізосіб

"Епіцентр" планує у 2026 р. задовольняти до 70% запитів клієнтів за допомогою ШІ

СЕО "Київстар" радить клієнтам подбати про резервне живлення роутерів через масові відключення

Національна платформа CISO Campus планує підготувати в перший рік роботи до 900 фахівців з кіберзахисту

Росія визнала небажаною українську компанію-розробника комп'ютерних ігор GSC Game World

Майже всі сервіси Cloudflare поновили роботу

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА