13 июля правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA зафиксировала очередную массовую рассылку опасных электронных писем с темой “Счет-фактура”. Сообщения содержат вложения с названием “Акт_Зверки_та_рах.факт_від_12_07_2023.zip”, открытие которого в конечном итоге приведет к загрузке и запуску вредоносной программы SmokeLoader, предупреждает Госспецсвязи.
Там отметили, что раз для распространения писем злоумышленники использовали скомпрометированные учетные записи электронной почты.
Активность отслеживается по идентификатору UAC-0006.
Недавно CERT-UA уже сообщала об аналогичной деятельности этой группировки. Специалисты отмечали, что активность группы UAC-0006 финансово мотивирована и осуществлялась с 2013 года по июль 2021 года. В мае 2023 г. злоумышленники начали очередную кампанию атак.
Типичный злонамеренный замысел заключается в поражении бухгалтерских ЭВМ, с помощью которых осуществляется обеспечение финансовой деятельности; похищении аутентификационных данных (логин, пароль, ключ/сертификат) и создании несанкционированных платежей.
Что скажете, Аноним?
08:10 15 января
07:40 15 января
07:30 15 января
19:30 14 января
19:20 14 января
19:00 14 января
[16:20 05 ноября]
[18:40 27 октября]
[18:45 27 сентября]
[07:00 15 января]
[21:06 14 января]
(c) Укррудпром — новости металлургии: цветная металлургия, черная металлургия, металлургия Украины
При цитировании и использовании материалов ссылка на www.ukrrudprom.ua обязательна. Перепечатка, копирование или воспроизведение информации, содержащей ссылку на агентства "Iнтерфакс-Україна", "Українськi Новини" в каком-либо виде строго запрещены
Сделано в miavia estudia.