Вероятной целью рассылки является шпионаж, отмечается в сообщении. Рассылка направлена в основном на органы государственной власти.
Письма имеют тему "Судебная претензия по вашему лицевому счету №7192206443063763 от 6 февраля 2023 года" с приложением в виде rar-архива "судебное письмо, информация по задолженности.rar". Во втором архиве размещен файл "судебное письмо, информация по задолженности.pdf.exe".
По данным CERT-UA, архив содержит исполняемый exe-файл, запуск которого приведет к установке на компьютере программы для удаленного контроля и наблюдения Remcos, разработанной компанией BreakingSecurity. Эта программа является легитимным инструментом удаленного администрирования, а ее вариант Professional продается на сайте производителя по цене от €58, отметили в CERT-UA.
"Исходя из того, что объектами кибератак обычно являются органы государственной власти Украины, а также принимая во внимание функционал используемых программ, считаем, что активность осуществляется с целью шпионажа", – говорится в сообщении.