Кіберзловмисники начебто від імені Укртелекому намагалися шпигувати за комп’ютерами жертв

Урядова команда реагування на комп'ютерні надзвичайні події України (CERT-UA) зафіксувала масове розповсюдження електронних листів начебто від імені АТ «Укртелеком».

Метою такого розсилання, спрямованого переважно на органи державної влади, ймовірно, є шпигунство., повідомляє Держспецзв’язку.

Листи з темою «Судова претензія за Вашим особовим рахунком # 7192206443063763 от: 06.02.2023» та додатком у вигляді RAR-архіву «судовий лист, інформація щодо заборгування.rar» містять текстовий документ «Ваш персональний код доступу -254507.txt» та ще один RAR-архів «судовий лист, інформація щодо заборгування. pdf.rar», захищений паролем. У другому архіві розміщений файл «судовий лист, інформація щодо заборгування.pdf.exe», розміром більше 600 МБ.

Запуск цього EXE-файлу призведе до встановлення на комп'ютері жертви програми для віддаленого контролю та спостереження Remcos. Ця програма від компанії BreakingSecurity є легітимним інструментом віддаленого адміністрування, а її варіант «Professional» продається на вебсайті виробника за ціною від 58€.

Не забудьте підписатись на наш телеграм-канал. Там ще більше оперативної інформації!

Не забудьте підписатись на наш телеграм-канал

 
view counter

Статистика

Всего тем на форумах 180707
Все сообщения 272373
Всего зарегистрированных пользователей 65076
Последний зарегистрированный пользователь beredis

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.