Хакери атакують українців шкідливими листами від нібито ДСНС про дрони-камікадзе – CERT-UA


Фахівці урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA 9 грудня попередили про кібератаку на державні організації України через поширення електронних листів із програмами для збирання інформації. Повідомлення опубліковано на офіційному сайті CERT-UA.
Зазначають, що інформація про листи надійшла 8 грудня від спеціалістів підрозділу кібербезпеки АТ "Укрзалізниця".
"Тема листів – "Як розпізнати дрон-камікадзе", а надходять вони нібито від імені Державної служби України з надзвичайних ситуацій за адресою [email protected]. Відповідне доменне ім'я зареєстровано місяць тому – 8 листопада 2022 року", – повідомили у CERT-UA.
За даними організації, у вкладенні до листа міститься RAR-архів shahed-136.rar із PPSX-документом shahed.ppsx. Унаслідок його відкриття на пристрій завантажується файл WibuCm32.dll, класифікований як шкідлива програма DolphinCape, розроблена з використанням мови програмування Delphi.
"Основний функціонал програми – збір інформації про комп'ютер (ім'я хоста, ім'я користувача, розрядність, версія ОС, значення змінних середовища), запуск EXE/DLL файлів, відображення списку файлів і їх вивантаження, а також створення й ексфільтрація знімків екрана", – попередили у CERT-UA.
У повідомленні наголошують, що під час розсилання небезпечних електронних листів хакери вже не вперше маскуються під представників державних органів.
Як читати ”ГОРДОН” на тимчасово окупованих територіях
Читати
14 травня, 23.36
Бульвар
Live На сцені "Євробачення 2026" – Lelѐka. Трансляція головного музичного шоу року
14 травня, 21.49
Культура
Russia, Good Bye. Топові виступи України на "Євробаченні" – від Руслани й Сердючки до Lelѐka
14 травня, 21.12
Культура
14 травня, 21.11
Новини