Увага! Небезпечні документи від російських хакерів під виглядом «Мобілізаційного реєстру»

Шкідлива програма забезпечує викрадення автентифікаційних даних

Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA виявлено факт масового розповсюдження серед громадян України XLS-документів з назвою «Мобілізаційний реєстр.xls», повідомляє Державна служба спеціального зв’язку та захисту інформації України. 

З’ясовано, що у разі відкриття документу та активації макросу, останній забезпечить завантаження і запуск виконуваного файлу. Завантажений EXE-файл забезпечить дешифрування та запуск на комп’ютері шкідливої програми «GzipLoader», яка, в свою чергу, здійснить завантаження, дешифрування та запуск шкідливої програми «IcedID».

Згадана шкідлива програма (також відома як «BankBot») відноситься до класу «банківських троянських програм», та, серед іншого, забезпечує викрадення автентифікаційних даних.

З помірним рівнем впевненості виявлену активність асоціюємо з діяльністю групи UAC-0041.

Деталі ТУТ.

varta1.com.ua: Новини

Коментарі

Читайте також

Найкоментованіше

  1. У Львові проведуть перевірку за фактом конфлікту за участі поліцейської
  2. У Львові поліцейська вдарила комунальницю (ВІДЕО)
  3. росія планувала завершити війну проти України розгромом, - Сирський
  4. Тимошенко підтвердила обшуки і заявила, що «хтось вирішив почати зачистку конкурентів» перед виборами
  5. За погрози чиновникам в інтернеті українці отримають покарання до 10 років ув’язнення — законопроєкт

Найчитаніше

  1. Посадовці в/ч авіабригади на заході України продавали власникам громадського транспорту пальне призначене для польотів
  2. У Львові поліцейська вдарила комунальницю (ВІДЕО)
  3. Підтверджено загибель Героя зі Львівщини, який з листопада 2024 року вважався безвісти зниклим
  4. На війні загинув Герой зі Львівщини Іван Попіль
  5. Підтверджено загибель Героя зі Львівщини, який з 2024 року вважався безвісти зниклим