Site icon Pingvin.Pro

Зі скомпрометованих електронних адрес державних органів України розсилають небезпечні е-листи

MosaicLoader - шкідливе програмне забезпечення - вірус

Урядова команда реагування на компʼютерні надзвичайні події України CERT-UA, яка діє при Держспецзвʼязку, попереджає про масове розповсюдження небезпечних електронних листів із темою «Обʼєднаний офіційний звіт про гуманітарну ситуацію. Україна». Листи надходять зі скомпрометованих електронних адрес державних органів України та містять вкладення у вигляді XLS-документу з назвою «Гуманітарна катастрофа України з 24 лютого 2022 року.xls».




Згаданий документ містить макрос, активація якого призведе до запуску файлу «baseupd.exe». Виконання файлу спричинить ураження компʼютера шкідливою програмою Cobalt Strike Beacon. Активність асоційовано з діяльністю групи UAC-0056. Із цим же угрупованням повʼязували кібератаку, яка відбулася минулого тижня.

Фахівці CERT-UA вживають заходів зі встановлення обставин компрометації облікових записів електронної пошти, а також блокування серверу управління шкідливою програмою. А з метою посилення захисту наполегливо рекомендують використовувати багатофакторну автентифікацію для електронної пошти.