Податкові штрафи та антиядерний протест: Держспецзв’язку попередила про нові кібератаки
Податкові штрафи та антиядерний протест: Держспецзв’язку попередила про нові кібератаки
Урядова команда реагування на комп'ютерні надзвичайні події CERT-UA при Державній службі спеціального зв’язку та захисту інформації України повідомила про нову кібератаку на об’єкти критичної інфраструктури України.
Вірус поширюється за допомогою електронних листів нібито від імені Державної податкової служби України з темою «Повідомлення про несплату податку». Поштова скринька, з якої надсилають такі повідомлення, не має стосунку до справжньої ДПС. Листи містять архів під назвою «НакладенняШтрафнихСанкцiй.zip» з однойменним docx-документом. Відкриття архіву призводить до завантаження шкідливої програми Cobalt Strike Beacon.
Ще одна кібератака здійснюється за допомогою поширення шкідливого документа з назвою Nuclear Terrorism A Very Real Threat.rtf («Ядерний тероризм - дуже реальна загроза»), відкриття якого призводить до завантаження та запуску шкідливої програми CredoMap.
Фахівці вважають, що перший вірус з’явився в Україні 16 червня, а другий поширюється ще з 10 червня.
Нагадаємо, що раніше Держспецзв’язку попереджала про шкідливі листи, замасковані під «указ президента».
Фото: Tima Miroshnichenko/ Pexels