В Україні зафіксували нову кібератаку з використанням шкідливої програми-викрадача інформації

16:53
Become a Patron!

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA попереджає про розповсюдження небезпечного файлу з назвою «Доповідь0507224.ppt». Файл містить зображення-мініатюру, на якій згадується оперативне командування «Південь». 

Як повідомляють на сайті CERT-UA, у випадку відкриття документа та активації макросу, він забезпечить створення файлів «gksg023ig.lnk» та «sgegkseg23mjl.exe». Також – виконання LNK-файлу за допомогою rundll32.exe, що призведе до запуску згаданого EXE-файлу.

Виконуваний файл є .NET-програмою, обфускованою за допомогою ConfuserEx, що здійснює завантаження JPEG-файлу «thumb_d_F3D14F4982A256B5CDAE9BD579429AE7.jpg», пошук відповідного офсету, дешифрування та декомпресію даних і запуск отриманої в результаті .NET-програми MCMDiction.exe (дата компіляції: 2022-07-08), – йдеться на сайті.

Після ряду перетворень (Gzip, AES, base64, XOR) із застосуваннями стеганографії, на комп’ютері виконається шкідлива програма-стілер AgentTesla (дата компіляції: 2022-07-06).

Зважаючи на ім’я та контент-приманку PPT-документу, припускаємо, що атаку було спрямовано на державні організації України, – додають на сайті.

Ілюстративне фото – https://armyinform.com.ua/, фото – сайт CERT-UA

Читайте також: Хакери атакували українські радіостанції й розповсюдили фейк про проблеми зі здоров’ям Президента

Читайте також: Українців попереджають про фейкові повідомлення щодо масованих ракетних обстрілів

Читайте також: Опубліковано список 100 російських Telegram-каналів, які мімікрують під українські, але контролюються рф

 

✐ Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.