Електронне судочинство 🇺🇦 | ️CERT-UA зафіксувала нову хвилю кібератак на державні установи. Зловми...

Telegram community logo - Електронне судочинство 🇺🇦
2024-07-14

Електронне судочинство 🇺🇦

Number of subscribers:
4944
Photos:
180 
Links:
301 
Category:
Law & Legal
Description:
Канал новин ЄСІТС

Channel Електронне судочинство 🇺🇦 - @t_ecourt - №546

‼️CERT-UA зафіксувала нову хвилю кібератак на державні установи. Зловмисники з угруповання UAC-0057 розсилають небезпечні листи, маскуючи їх під повідомлення про успішне завершення курсів на популярній онлайн-платформі для навчання Prometheus, щоб приховано встановити ШПЗ.Для розсилки фішингу хакери часто використовують уже скомпрометовані облікові записи українських підприємств та організацій.Зловмисники надсилають електронного листа з темою про згенерований сертифікат.До листа додається PDF-документ, який імітує повідомлення від платформи. Усередині PDF-файлу міститься посилання, натискання на яке завантажує на комп’ютер жертви ZIP-архів. У цьому архіві міститься небезпечний JavaScript-файл, запуск якого розпочинає процес інфікування системи.На фінальному етапі атаки на комп'ютер жертви може бути завантажено компонент фреймворку Cobalt Strike, що надає хакерам можливість віддаленого управління пристроєм. Будьте пильними!Більше про атаки та рекомендації щодо захисту – на сайті CERT-UA.
3970
26-05-22 11:25