Постоянный адрес: http://ukrrudprom.ua/news/Gosorgani_Ukraini_atakuyut_elektronnie_pisma_po_povodu_zadolgennosti_po_zarplate.html?print

Госорганы Украины атакуют электронные письма по поводу задолженности по зарплате

16:50 29 марта 2022 года

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, действующая при Государственной службе специальной связи и защиты информации (Госспецсвязи), зафиксировала распространение среди государственных органов Украины опасных электронных писем с темой “Задолженность по зарплате”, содержащих вредоносное программное обеспечение (ПО).

“В приложении к письму размещен документ “Задолженность по зарплате.xls”, содержащий легитимные статистические данные и макросы. В то же время в упомянутый документ в виде вложения добавлены кодированные данные. Макрос после активации осуществит их декодирование, создаст EXE-файл “Base-Update.exe” на компьютере и запустит его”, — сообщает Госспецсвязи в Телеграм-канале.

Указанный файл осуществит загрузку и запуск другого загрузчика, который в свою очередь обеспечит загрузку и запуск на компьютере сразу двух вредоносных программ: GraphSteel и GrimPlant.

“Обнаруженная активность ассоциирована с деятельностью группы UAC-0056. В случае обнаружения указанного сообщения просим не открывать файлы и немедленно сообщить об этом”, — говорится в сообщении Госспецсвязи.