«Задолженность Киевстар» и «Запрос СБУ»: хакеры рассылают письма с вредоносным ПО RemcosRAT

ТОП новини

Чи матиме затягування справи Odrex наслідки для адвокатів?

Суд у справі лікарів Odrex визнав неповажними причини чергової...

Анджеліна Джолі приїхала до Харкова разом із сином: що найбільше вразило акторку

Американська акторка та гуманітарна активістка Анджеліна Джолі розповіла про...

Гендиректор “Укрпошти” заявив про подання позову до суду проти НБУ

Генеральний директор АТ "Укрпошта" Ігор Смілянський не погоджується з...

Німецькі лікарні готуються до війни дронів і масових жертв, Бундесвер очікує до 1000 поранених щодня

Німеччина готує систему охорони здоров'я до можливого воєнного сценарію,...

Що святкують 16 вересня в Україні та світі

16 вересня у світі відзначають Міжнародний день охорони озонового...

Поділитися в соц. мережах:

Злоумышленники продолжают использовать массово волнующие украинцев проблемы для распространения вредоносного программного обеспечения. Специалисты CERT-UA зафиксировали массовую рассылку электронных писем, спекулирующих на тематике «Киевстара» и СБУ.

Так, на электронные ящики украинцев начать поступать письма о «Задолженности по договору Киевстар». Они имеют вложения в виде архива «Задолженность абонента.zip», в котором находится одноименный архив, защищенный паролем. В последнем находится документ с макросом «Задолженность абонента.doc». При активации код макроса произведет загрузку и запуск файла GB.exe. Это SFX-архив, содержащий BATCH-скрипт для загрузки и запуска исполняемого файла wsuscr.exe, предназначенного для запуска программы для удаленного управления RemcosRAT.

«Задолженность Киевстар» и «Запрос СБУ»: хакеры рассылают письма с вредоносным ПО RemcosRAT

Вместе с тем, CERT-UA зафиксировали распространение писем с темой «Запрос СБУ» и вложением в виде архива «Документы.zip». Он содержит защищенный паролем RAR-архив «Запрос.rar» с исполняемым файлом «Запрос.exe». Открытие архива и запуск файла приводят к заражению системы программой удаленного доступа RemcosRAT.

Специалисты CERT-UA отмечают, что помимо типичного для UAC-0050 размещение серверов управления RemcosRAT на технической площадке малайзийского хостинг-провайдера Shinjiru, они также размещены в пределах автономной системы AS44477.

Специалисты CERT-UA рекомендуют фильтровать на уровне почтовых шлюзов электронные письма с защищенными паролями вложениями (как архивы, так и документы).

Поділитися в соц. мережах:

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів