Війна і мирУвага

Хакери загарбника поширюють шкідливий файл, що маскується під справку про порядок дій під час артилерійських обстрілів

13:31 08 бер 2022.  573Читайте на: УКРРУС

Зазначений файл розповсюджується через архів "довідка.zip.

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA виявила хвилю поширення вредного файлу, що маскується під справку про порядок дій під час артилерійських обстрілів.

Як зазначено у повідомленні у телеграм-каналі Держслужби спеціального зв'язку та захисту інформації, зазначений файл поширюється через архів "довідка.zip (http://xn--80adfb4av3o.zip/)", який містить файл контекстної довідки "dovidka.chm ".

"Угаданий CHM-файл містить зображення-приманку "image.jpg" (справка про порядок дій під час артилерійських обстрілів) та файл "file.htm" зі шкідливим програмним кодом. Його запуск призводить до встановлення та запуску на комп'ютері шкідливої програми MicroBackdoor ", - наголошують у Держспецзв'язку.

У разі виявлення такого файлу або інших ознак компрометації за наданими індикаторами у ведомстві просити ізолювати комп'ютери та повідомити CERT-UA з метою координації подальших заходів.

У Держспецзв'язку наголошують, що ворожі хакери не припиняють спроб атакувати українські інформаційні ресурси.


 

Олена Коваль

Найпопулярніше