НОВИНИ

Хакери знову розсилають небезпечні електронні листи українцям. Як маскуються цього разу?

26 Липня 2022, 14:45
2 хв читання
Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання

Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA повідомила про чергову масову розсилку небезпечних електронних листів. Цього разу з темою «Остаточний платіж», повідомляють у Держспецзв’язку.

Що сталося

Якщо ви думали, що хакери розслабилися і більше не загрожують українцям, то помилилися. Наприкінці червня ми писали, що зловмисники розсилають електронні листи від імені Державної податкової служби з темою «Повідомлення про несплату податку».

Тепер CERT-UA зафіксувала  масове розсилання електронних листів із темою «Остаточний платіж». У ньому  прикріплений однойменний TGZ-архів з EXE-файлом програми RelicRace. 

Остання призначена для завантаження, декодування та запуску RelicSource. Це так званий інсталятор, що забезпечує дешифрування даних, які зберігаються на ресурсах, та запуск отриманого пейлоаду. Тобто псує дані та/або краде конфіденційну інформацію. Зокрема цей пейлоад використовує інфостілер Formbook. Він може збирати облікові дані з браузерів, робити знімки екрана, відстежувати та реєструвати натискання клавіш, а також завантажувати та запускати файли.

Що ж із цим робити

«Попереджений — значить озброєний» — це правило прекрасно працює і у сфері кібербезпеки. Пам’ятайте про мережеву гігієну та не відкривайте підозрілі листи та архіви.

Більше про це

01 ТЕХНОЛОГІЇ

5 способів стати жертвою кіберзлочинців — докладні інструкції

Додати в закладки

Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

Партнерські матеріали

Boosta проведе конференцію для продакт-менеджерів — Boost360° Product Edition
01 Досвід і думки
Boosta проведе конференцію для продакт-менеджерів — Boost360° Product Edition 
Успіх у деталях: управління проєктом як гарантія результату
02 КРЕАТИВ
Успіх у деталях: управління проєктом як гарантія результату
Монетизувати анімацію: кейс автора українськомовного каналу Motion Ram Романа Ковальова
03 КРЕАТИВ
Монетизувати анімацію: кейс автора українськомовного каналу Motion Ram Романа Ковальова 
Beauty tech прорив від L'Oréal: як працює персоналізований аналізатор шкіри Cell BioPrint
04 ТЕХНОЛОГІЇ
Beauty tech прорив від L’Oréal: як працює персоналізований аналізатор шкіри Cell BioPrint
Завантаження...