В Україні зафіксована нова кібератака через бухгалтерське ПЗ

Фахівці ISSP Labs 22 серпня зафіксували початок нової хвилі кібератак з використанням офіційного сайту компанії з розробки комплексу бухгалтерського обліку Crystal Finance Millennium.
Про це повідомляють в компанії ISSP, передає Liga.net.

– При моніторингу вірусної активності була виявлена ​​розсилка в якій був ідентифікований цікавий зразок. Файл з назвою “док.zip” завантажується разом з отриманим електронним листом яке відкриває жертва і є текстовим файлом зі скриптом на мові JavaScript – повідомляють експерти ISSP .
Скрипт є завантажувачем, основне завдання якого скачати і запустити виконуваний файл load.exe, який стає вікном для зловмисників.
Шкідливий файл збирає інформацію про комп’ютер жертви і відправляє її на командні центри зловмисників. Цей же файл чекає вказівок від зловмисників на установку додаткових модулів.

Вони перетворюють комп’ютер жертви в бажаний для хакерів ресурс (це може бути бекдор, через який зловмисники можуть проникати в інфраструктуру минаючи засоби захисту, кейлогер, який буде збирати інформацію про натиснуті клавіші і відправляти її командним центрам,  сканер який буде збирати інформацію про інфраструктуру і багато іншого).

– Ймовірно зловмисники використовували уразливості сайту для розміщення там шкідливих файлів, або це результат атаки NotPetya 27 червня 2017. Так що можливо це перша “ластівка” підготовки повномасштабної кібератаки перед святами – повідомляють експерти ISSP Labs.
Про можливу масовану хакерську атаку на вихідних повідомляв і глава наглядової ради Octava Capital Олександр Кардаков.
Нагадаємо команда CERT-UA повідомляла про можливу кібератаку на інформаційні ресурси України на День Незалежності 24 серпня.

НБУ також попереджав про можливу атаку через програму MS Word.
Як відомо 27 червня низка українських компаній та банків зазнали хакерських атак від вірусу Petya.
Вірус шифрував файли на зараженому комп’ютері і виводив на екрані повідомлення з вимогою перевести на вказаний гаманець суму в біткоінах еквівалентну 300 доларам.
Нагадаємо більше 40 компаній заплатили вірусу, але так і не отримали ключ для дешифрування файлів.

Tetiana Dutchak

Recent Posts

Мобілізація інвалідів з 1 травня: хто може піти служити

Мобілізація інвалідів з 1 травня: хто може піти служити Дізнайтеся, як проходить мобілізація в Україні…

4 години ago

“Потужна гроза пре в ці області, навіть синоптики стривожені прогнозом”: куди суне мороз у -18 градусів, дощ і снігопад?

"Потужна гроза пре в ці області, навіть синоптики стривожені прогнозом": куди суне мороз у -18…

6 години ago

“Обмежено придатні” – все: чоловіків в Україні поділять на чотири категорії, хто в якій буде

"Обмежено придатні" – все: чоловіків в Україні поділять на чотири категорії, хто в якій буде…

8 години ago

“Ці українці можуть втратити 50% пенсії, радикальні заходи вражають”: стало відомо, кому обмежать виплати і чому

"Ці українці можуть втратити 50% пенсії, радикальні заходи вражають": стало відомо, кому обмежать виплати і…

10 години ago

Буде велика битва: У карпатського віщуна знайшли пророцтво про закінчення війни

Буде велика битва: У карпатського віщуна знайшли пророцтво про закінчення війни Коли буде перемога? Старець…

12 години ago

Придатних до військової служби поділять на 4 категорії, – Міноборони

Придатних до військової служби поділять на 4 категорії, – Міноборони 4 травняв в Україні скасують…

12 години ago

This website uses cookies.