shakhrayi-vikoristovuyut-platizhni-elektronni-listi-dlya-kiberatak-scho-treba-znati

Шахраї використовують платіжні електронні листи для кібератак: що треба знати

 • 1085702 переглядiв

Деталі

Згаданий ZIP-архів є файлом-поліглотом, що містить документ-приманку та JavaScript-файл, який, використовуючи PowerShell, забезпечить завантаження та запуск виконуваного файлу. Останній, своєю чергою, здійснить запуск шкідливої програми SmokeLoader.

Дати реєстрації доменних імен, а також дата компіляції файлу свідчать про те, що кампанію ініційовано у квітні 2023 року.

«Активність групи UAC-0006 є фінансово мотивованою та здійснювалась від 2013 року по липень 2021 року. Нова активність є своєрідним «поверненням» групи. Типовий зловмисний задум полягає в ураженні ЕОМ бухгалтерів (за допомогою яких здійснюється забезпечення фінансової діяльності, наприклад, доступ до систем дистанційного банківського обслуговування), викраденні автентифікаційних даних (логін, пароль, ключ / сертифікат) та створенні несанкціонованих платежів (у деяких випадках з використанням HVNC-боту, безпосередньо з ураженої ЕОМ)», – зауважують у CERT-UA

Враховуючи, що згаданою групою на етапі первинного ураження типово використовуються JavaScript-завантажувачі, тимчасово мінімізувати вірогідність ураження можливо шляхом блокування запуску wscript.exe (Windows Script Host) на ЕОМ, попередили у відомстві.

ЧИТАЙТЕ ТАКОЖ: Як не стати жертвою шахраїв в інтернеті: поради

Українські Національні Новини

Суспільство

    Популярні

    Новини по темі

    У Карпатах сніг у травні, по Україні прогнозують заморозки

     • 1642403 переглядiв

    По Україні оголосили масштабну повітряну тривогу

     • 1145125 переглядiв

    FAVBET - кіберспортивний партнер української команди Monte

     • 856669 переглядiв