Сегодня:
Последние записи
Протягом 9 січня та в ніч на 10 на території Миколаївської області зареєстровано 6 пожеж.Як повідомляє прес-служба Головного управління ДСНС України в Миколаївській області, всі пожежі стались у жи...
В місті Хуст на Закарпатті 9 січня сталася пожежа в гуртожитку. Загоряння виникло в кімнаті на третьому поверсі п’ятиповерхової будівлі.Про це повідомили на сайті ДСНС Закарпаття. За інформацією ві...
Київ – це унікальне місто, з давньою історією та безліччю цікавих пам’яток. У столиці є багато місць, які відомі не тільки українцям, а й закордонним гостям. Кожен, хто живе у Києві чи хоча б на де...
Протягом минулої доби авіація Сил оборони завдала ударів по 9 районах зосередження особового складу противника. Підрозділи ракетних військ уразили район зосередження особового складу, озброєнн...
Баннер

Зловмисники розсилають українцям віруси під виглядом рекомендацій від CERT-UA — Держспецзвʼязку

2023-08-06 20:46:59
Источник: https://www.0564.ua/

Зловмисники розсилають українцям віруси під виглядом рекомендацій від CERT-UA — Держспецзвʼязку

Українцям почали розсилати листи, що містять небезпечне вкладення, відкриття якого призводить до ураження комп’ютера програмою MerlinAgent.

Про це повідомляє Державна служба спеціального зв’язку та захисту інформації.

"Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA 04 серпня 2023 року отримано інформацію щодо розповсюдження листів з темою "Рекомендації CERT-UA з налаштувань програм MS Office" та вкладенням у вигляді файлу "ВНУТРІШНІ КІБЕРЗАГРОЗИ.chm", нібито, від імені "CERT-UA" з використанням електронної поштової адреси [email protected]", — йдеться у повідомленні.

У службі пояснили, що відкриття цього файлу призведе до виконання JavaScript-коду, який, своєю чергою запустить PowerShell-скрипт, що завантажить, розшифрує та декомпресує GZIP-архів "ctlhost.exe.tmp" із виконуваним файлом "ctlhost.exe" всередині. Запуск цього файлу призведе до ураження комп’ютера програмою MerlinAgent.

"Один з перших випадків використання MerlinAgent зафіксовано 10 липня 2023 року під час здійснення кібератаки у відношенні державної організації України, для чого здійснено розсилку електронних листів з темою "Навчання по БПЛА" (CERT-UA#6995)", — зазначається в дописі.

Описана активність відстежується за ідентифікатором UAC-0154.


Кримінал
У Кам’янці-Подільському оштрафували чоловіка, син якого зривав уроки в школі. Батька школяра вже не вперше судять за подібне порушення, однак, лише цього разу суд призначив йому штраф за неналежне ...
Пригоди
У Полтавській області через погодні умови без газопостачання залишилися мешканці десяти сіл Великобудищанської громади та двох сіл Зіньківської громади. Про це у своєму Телеграм-каналі повідом...
Суспільство
Ромашковий чай - не тільки приємний напій з ніжним ароматом, а й цілющий засіб, відомий своїми позитивними впливами на організм. Давайте розглянемо кілька ключових аспектів його корисних властивост...
Суспільство
Вчора ввечері агресор атакував Нікополь дроном-камікадзе. Про це повідомив керівник ДніпроОВА Сергій Лисак.Внаслідок атаки пошкоджені 2 приватні будинки, господарська споруда та лінія електропереда...