Хакери влаштували розсилання листів нібито від "Укртелекому" для шпигунства – CERT-UA


Урядова команда реагування на комп'ютерні надзвичайні події України (CERT-UA) зафіксувала масове поширення електронних листів начебто від імені АТ "Укртелеком". Про це повідомляє пресслужба CERT-UA 7 лютого.
Імовірною метою розсилання є шпигунство, зазначають у повідомленні. Розсилання спрямовано переважно на органи державної влади.
Листи мають тему "Судова претензія за вашим особовим рахунком #7192206443063763 від 6 лютого 2023 року" з додатком у вигляді rar-архіву "Судовий лист, інформація щодо заборгування.rar".У другому архіві розміщено файл "Судовий лист, інформація щодо заборгування.pdf.rar".
За даними CERT-UA, архів містить виконуваний exe-файл, запуск якого призведе до встановлення на комп'ютері програми для віддаленого контролю і спостереження Remcos, розробленої компанією BreakingSecurity. Ця програма є легітимним інструментом віддаленого адміністрування, а її варіант Professional продають на сайті виробника за ціною від €58, зазначили у CERT-UA.
"Виходячи з того, що об'єктами кібератак зазвичай є органи державної влади України, а також, беручи до уваги функціонал використовуваних програм, вважаємо, що активність здійснюється з метою шпигунства", – ідеться в повідомленні.
Як читати ”ГОРДОН” на тимчасово окупованих територіях
Читати
"Ці люди не заслужили, щоб я відтворила це кліше". Антонюк перепросила за "російськомовні щелепи"
10 травня, 00.30
Бульвар
"Валчяра пазорний", "Боягуз і брехун із совком у голові". Чому нове інтерв’ю Винника – це фіаско
9 травня, 23.43
Бульвар
Ращук відреагував на звинувачення колишньої дружини, яку покинув вагітною заради іншої
9 травня, 22.56
Бульвар
Секрети справжнього баношу, який сповзає з ложки. У Карпатах такий готують майже щодня
9 травня, 22.03
Бульвар
Гіддлстон зустрівся з українськими дітьми-біженцями. Що його вразило найбільше
9 травня, 17.47
Культура