Хакери масово розсилають українцям шкідливу програму

02 ВЕРЕСНЯ 2022, 09:13

1376

Хакери масово розсилають українцям шкідливу програму

Фото з відкритих джерел

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA зафіксувала 30 і 31 серпня масові розсилки електронних листів з темами "Технічне креслення" ("Technisches Zeichnen") серед українських, австрійських та німецьких організацій. Про це інформує CERT-UA на своїй Facebook-сторінці.

"У вкладенні до електронного листа знаходиться IMG-файл (наприклад, "Технічне креслення.img"), що містить однойменний CHM-файл, відкриття якого призведе до виконання JavaScript-коду, який, в свою чергу, забезпечить завантаження та виконання файлу node.txt за допомогою PowerShell.

Згаданий файл містить PowerShell-код, який здійснить декодування, декомпресію (Gzip) і виконання DLL та EXE файлів. Файл EXE є шкідливою програмою AgentTesla", — йдеться у повідомленні.

Подібні розсилки фахівці зафіксували 11 серпня. Тоді електронні листи містили вкладення/тему з назвою "Договірна документація".

Час Чернігівський публікував власний аналіз роботи телеграм-каналів у Чернігівський області: Про що пишуть відомі Телеграм-канали Чернігівщини і чи все правда: дослідження

 

Схожі новини

Здав кров понад 150 разів - донор із Чернігівщини отримав звання від Зеленського

16 ЖОВТНЯ 2025, 14:43

Захисник із Чернігівщини помер від отриманих поранень - до 28 дня народження не дожив 10 днів

16 ЖОВТНЯ 2025, 13:25

"Хочеться заклад передати в добрі руки": громада шукає нового директора ліцею

16 ЖОВТНЯ 2025, 11:49

Петиція щодо звільнення чиновника у Чернігові набрала потрібну кількість голосів у рекордні строки

16 ЖОВТНЯ 2025, 10:15

Він вмів створювати атмосферу: не стало відомого чернігівського ресторатора

16 ЖОВТНЯ 2025, 09:13

Під обстрілом Чернігів, Ніжин та прикордоння: ситуація на Чернігівщині за добу

16 ЖОВТНЯ 2025, 09:11

Чернігів атакували "шахеди": ранком 16 жовтня чули вибухи

16 ЖОВТНЯ 2025, 08:19

ТОП-переглядів