Українцям розсилають листи від імені МОН з програмою, яка викрадає паролі та файли

Українцям розсилають листи від імені МОН з програмою, яка викрадає паролі та файли

13:10,
30 Березня 2022
3102

Українцям розсилають листи від імені МОН з програмою, яка викрадає паролі та файли

13:10,
30 Березня 2022
3102
Українцям розсилають листи від імені МОН з програмою, яка викрадає паролі та файли
Українцям розсилають листи від імені МОН з програмою, яка викрадає паролі та файли
Автори:
У темі листа зазначено «Нова програма для запису в журнал».

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA 30 березня попередила, що українцям та українським організаціям масово розсилають листи від імені нібито Міністерства освіти та науки України з програмою MarsStealer, яка викрадає паролі та файли.

«У разі відкриття архіву та запуску EXE-файлу, комп'ютер буде уражено шкідливою програмою, яку, за сукупністю ознак (незважачи на деякі відмінності), класифіковано як MarsStealer. MarsStelaer — шкідлива програма-стілер, розроблена з використанням мов програмування C/ASM. Основний функціонал — збір інформації про комп'ютер, викрадення аутентифікаційних даних з Інтернет-браузерів, плагінів крипто-гаманців, програм багатофакторної аутентифікації, викрадення файлів, а також завантаження і запуск виконуваних файлів і виготовлення знімку екрану», — йдеться в повідомленні.

У темі листа зазначено «Нова програма для запису в журнал», у листі пишуть про «електронні навчальні журнали» й дають посилання на «програму» та пароль на архів.

У CERT-UA розповіли, що MarsStealer продається на тематичних форумах. «Вірогідно, після призупинки продажів стілера Racoon, використовуватиметься як альтернатива. Зауважимо, що заявлений функціонал, який передбачає уникнення випадків застосування стілера у відношенні "країн СНД", відключено шляхом патчингу викликів відповідних функцій», — кажуть в урядовій команді.

Нагадаємо, Державна служба спеціального зв’язку та захисту інформації України повідомила, що російські хакери поширюють небезпечні листи серед державних органів України із темою «Заборгованість по зарплаті».

Фото: Alex Chumak / Unsplash

Читайте також
ГО «Детектор медіа» понад 20 років бореться за кращу українську журналістику. Ми стежимо за дотриманням стандартів у медіа. Захищаємо права аудиторії на якісну інформацію. І допомагаємо читачам відрізняти правду від брехні.
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.
* Знайшовши помилку, виділіть її та натисніть Ctrl+Enter.
Коментарі
оновити
Код:
Ім'я:
Текст:
2019 — 2024 Dev.
Andrey U. Chulkov
Develop
Використовуючи наш сайт ви даєте нам згоду на використання файлів cookie на вашому пристрої.
Даю згоду