Про це повідомляє в Телеграмі Державна служба спеціального зв’язку та захисту інформації України, пише Медіа агентство АСС з посиланням на Укрінформ.
«Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA попереджає про кібератаку з використанням електронних листів з «інструкціями» щодо «оновлення операційної системи», - зауважили у Держспецзвʼязку.
Зазначається, що у типовому для атаки листі міститься «інструкція» українською мовою щодо «оновлення для захисту від хакерських атак», а також графічні зображення процесу запуску командного рядка та виконання PowerShell-команди. Виконання останньої імітує процес оновлення операційної системи, завантажує й виконує PowerShell-сценарій для збору базової інформації про ЕОМ, а також надсилання отриманих результатів до API сервісу Mocky.
За даними CERT-UA, активність здійснюється групою APT28 (також відома як Pawn Storm, Fancy Bear), яку низка дослідників пов’язують із російською федерацією.
Новини Медіа агентства АСС є у Viber
Якщо ви помітили помилку на цій сторінці, виділіть її і натисніть Ctrl + Enter
Дякую, я вже з вами