/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2Ff402a571a1e50559454620d8ad9a4595.jpg)
Українцям почали надходити підозрілі листи на тему рахунків: про що попереджають
Українці стали отримувати в електронних розсилках підозрілі листи, у яких намагаються довідатися персональні дані до рахунків.
Зловмисники у цих листах розповсюджують шкідливу програму. Про це повідомили у Держспецзв'язку.
Українці почали отримувати листи з темою "Рахунок-фактура". Повідомлення містять вкладення з назвою "Акт_Звiрки_та_рах.факт_вiд_12_07_2023.zip", що містить VBS-файл "рахунок_вiд_12_07_2023_до_оплати.vbs". Якщо його відкрити, це призведе до завантаження і запуску шкідливої програми SmokeLoader.
У Держспецзв'язку уточнили, що для розповсюдження листів зловмисники використали скомпрометовані облікові записи електронної пошти.
Активність відстежується за ідентифікатором UAC-0006.
Не так давно в Україні була зафіксована подібна діяльність цього ж самого угрупування (ідентифікатор UAC-0006). Фахівці дійшли висновку, що активність цієї групи – фінансово мотивована. Вона здійснювалася з 2013 року по липень 2021 року. Однак у травні 2023 року зловмисники поновили свою роботу та розпочали чергову кампанію атак.
Що робить зловмисне забезпечення:
- ураження бухгалтерських ЕОМ, за допомогою яких здійснюється забезпечення фінансової діяльності;
- викрадення автентифікаційних даних (логін, пароль, ключ / сертифікат) та створення несанкціонованих платежів.