► Підписуйтесь на телеграм-канал «Мінфіна»: головні фінансові новини
Що відомо
Небезпечні електронні листи надходять із темою «Спеціалізованої прокуратури у військовій та оборонній сфері. Інформація про наявність вакансій та їх укомплектування».
Читайте також: Нова кібератака на державні організації: хакери використовують тему зарплат
У листах є вкладення у вигляді XLS-документа, що містить макрос, активація якого призведе до створення на комп'ютері та запуску файлу «write.exe». Після цього на пристрій встановлюється шкідлива програма Cobalt Strike Beacon.
«З середнім рівнем впевненості виявлену активність асоціюємо з діяльністю групи UAC-0056», — йдеться у повідомленні.
Нагадаємо
У червні хакери провели атаку на операторів та провайдерів телекомунікацій України. Вони також розсилали листи зі шкідливою програмою.