Хакеры рассылают украинцам письма от имени Государственной налоговой службы – Госспецсвязи
Фото - unplash

Хакеры рассылают украинцам письма якобы бы от имени Государственной налоговой службы Украины. Об этом сообщает команда реагирования на чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи.

Подписывайтесь на LIGA.Tech в Telegram: только важное

В почту поступают сообщения с темой "Сообщения о неуплате налога". В них содержится архив "Наложение штрафных санкций. zip" с одноименным docx-документом. Его открытие в конечном итоге приведет к загрузке вредоносной программы Cobalt Strike Beacon. Активность отслеживается по идентификатору UAC-0098.

Еще одна кибератака осуществлялась с помощью распространения вредоносного документа с названием Nuclear Terrorism A Very Real Threat.rtf, открытие которого приводит к загрузке и запуску "вирусной" программы CredoMap. Эту активность ассоциируют с деятельностью группы APT28.

Читайте также