Увага! Небезпечні документи від російських хакерів під виглядом «Мобілізаційного реєстру»

Шкідлива програма забезпечує викрадення автентифікаційних даних

Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA виявлено факт масового розповсюдження серед громадян України XLS-документів з назвою «Мобілізаційний реєстр.xls», повідомляє Державна служба спеціального зв’язку та захисту інформації України. 

З’ясовано, що у разі відкриття документу та активації макросу, останній забезпечить завантаження і запуск виконуваного файлу. Завантажений EXE-файл забезпечить дешифрування та запуск на комп’ютері шкідливої програми «GzipLoader», яка, в свою чергу, здійснить завантаження, дешифрування та запуск шкідливої програми «IcedID».

Згадана шкідлива програма (також відома як «BankBot») відноситься до класу «банківських троянських програм», та, серед іншого, забезпечує викрадення автентифікаційних даних.

З помірним рівнем впевненості виявлену активність асоціюємо з діяльністю групи UAC-0041.

Деталі ТУТ.

varta1.com.ua: Новини

Коментарі

Читайте також

Найкоментованіше

  1. Вже другий міський голова на Львівщині заявив про притягнення до відповідальності за зрив мобілізації
  2. Студента із Закарпаття посадять за грати за відмову від мобілізації
  3. Війна росії проти України не буде завершена в найближчі місяці
  4. Увага! Невідомі видають себе за працівників МВС вимагаючи надати документи і відбитки пальців
  5. Через дефіцит робочої сили, виробництво на Закарпатті візьме на роботу працівників з Бангладеш

Найчитаніше

  1. Вже другий міський голова на Львівщині заявив про притягнення до відповідальності за зрив мобілізації
  2. ТЦК мобілізувало керівника виробництва тепловізорів для дронів, який на третьому році війни прийшов, щоб стати на облік
  3. Підтверджено загибель молодого Героя зі Львівщини, який вважався безвісти зниклим на Курщині
  4. На війні загинув Герой зі Львівщини Петро Шпак
  5. Одіозний голова львівського обласного центру МСЕК позбувся квартири