Держспецзв’язку попередило про нову хакерську атаку на державні організації

Хакери розсилають держорганізаціям листи з нібито змінами оплати праці

20:52, 2 червня 2022

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA виявила файл «зміни оплата праці з нарахуваннями.docx», що розповсюджувався серед державних організацій України електронною поштою. Про це повідомили у прес-службі Держспецзв’язку.

Як розповіли у відомстві, документ містить посилання на HTML-файл, що містить JavaScript-код, виконання якого, після експлуатації вразливостей CVE-2021-40444 та CVE-2022-30190, призведе до запуску PowerShell-команди, завантаження EXE-файлу «ms-msdt.exe» та ураження комп'ютера шкідливою програмою Cobalt Strike Beacon.

Зазначається, що CERT-UA вживають заходів з блокування доменного імені та відповідного серверу.

Спеціалісти радять «вжити заходів зі зниження вірогідності експлуатації вразливостей».

Нагадаємо, раніше в СБУ закликали уважно ставитися до будь-яких повідомлень, які надходять з невідомих адрес.

У спецслужбі наголосили, що хоча, як правило, спроби ворога є невдалими, кожен з українських громадян має уважно ставитись до інформаційної безпеки.