Хакери атакують українців шкідливими листами від нібито ДСНС про дрони-камікадзе – CERT-UA


Фахівці урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA 9 грудня попередили про кібератаку на державні організації України через поширення електронних листів із програмами для збирання інформації. Повідомлення опубліковано на офіційному сайті CERT-UA.
Зазначають, що інформація про листи надійшла 8 грудня від спеціалістів підрозділу кібербезпеки АТ "Укрзалізниця".
"Тема листів – "Як розпізнати дрон-камікадзе", а надходять вони нібито від імені Державної служби України з надзвичайних ситуацій за адресою [email protected]. Відповідне доменне ім'я зареєстровано місяць тому – 8 листопада 2022 року", – повідомили у CERT-UA.
За даними організації, у вкладенні до листа міститься RAR-архів shahed-136.rar із PPSX-документом shahed.ppsx. Унаслідок його відкриття на пристрій завантажується файл WibuCm32.dll, класифікований як шкідлива програма DolphinCape, розроблена з використанням мови програмування Delphi.
"Основний функціонал програми – збір інформації про комп'ютер (ім'я хоста, ім'я користувача, розрядність, версія ОС, значення змінних середовища), запуск EXE/DLL файлів, відображення списку файлів і їх вивантаження, а також створення й ексфільтрація знімків екрана", – попередили у CERT-UA.
У повідомленні наголошують, що під час розсилання небезпечних електронних листів хакери вже не вперше маскуються під представників державних органів.
Як читати ”ГОРДОН” на тимчасово окупованих територіях
Читати
25 квітня, 00.26
Новини
У Габоні п'ять самок слонів на смерть затоптали мільйонера
25 квітня, 00.15
Світ
На війні загинула відома українська продюсерка
24 квітня, 18.35
Бульвар
М’яке й еластичне тісто із золотавою скоринкою. Найсмачніші смажені пиріжки. Рецепт
24 квітня, 18.09
Рецепти
"Боже, які вони смачні". Візьміть тепле молоко й два яйця – і м'які булочки з кремом готові
24 квітня, 17.41
Бульвар
У мережі показали, який вигляд у житті має Ауріка Ротару. Фото
24 квітня, 17.38
Новини