Зазначають, що інформація про листи надійшла 8 грудня від спеціалістів підрозділу кібербезпеки АТ "Укрзалізниця".
"Тема листів – "Як розпізнати дрон-камікадзе", а надходять вони нібито від імені Державної служби України з надзвичайних ситуацій за адресою [email protected]. Відповідне доменне ім'я зареєстровано місяць тому – 8 листопада 2022 року", – повідомили у CERT-UA.
За даними організації, у вкладенні до листа міститься RAR-архів shahed-136.rar із PPSX-документом shahed.ppsx. Унаслідок його відкриття на пристрій завантажується файл WibuCm32.dll, класифікований як шкідлива програма DolphinCape, розроблена з використанням мови програмування Delphi.
"Основний функціонал програми – збір інформації про комп'ютер (ім'я хоста, ім'я користувача, розрядність, версія ОС, значення змінних середовища), запуск EXE/DLL файлів, відображення списку файлів і їх вивантаження, а також створення й ексфільтрація знімків екрана", – попередили у CERT-UA.
У повідомленні наголошують, що під час розсилання небезпечних електронних листів хакери вже не вперше маскуються під представників державних органів.