Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины
Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины

Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины

Хакеры продолжают рассылать письма с вредоносным ПО в украинские государственные организации. По информации CERT-UA, письма приходят от имени Администрации морских портов Украины. Редакция MC.today рассказывает подробности.


Что случилось

В Центре стратегических коммуникаций и информационной безопасности CERT-UA рассказали, что хакеры рассылают письма с прикрепленным RAR-архивом «порти АРК.rar».

В архиве есть такие DOCX-файлы:«Щодо заходження суден під іноземним прапором в порти АР Крим на 27.01.2022.docx» и «Щодо заходження суден під державним прапором в порти АР Крим на 27.01.2022.docx».

Если эти файлы открыть, запускается вирусная программа, которая загружает файл с вредоносным ПО GammaLoad. В свою очередь GammaLoad запускает цепочку загрузок вирусов.

Топ спецпроектов MC.today

Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины - Фото 1
Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины - Фото 2
Brainstack_: целимся в 1 млн пользователей в США. Нашли способ похудеть, на его основе сделали приложение. Кейс
Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины - Фото 3
Українці розповіли нам, чим пишаються у 2021-му. Переможцям ми подарували свято під Новий рік. Як це було
«Наша выручка – 700 млн грн в год». Как мы управляем «Планетой кино». Интервью Дмитрия Деркача. Спецпроект с Битрикс24
Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины - Фото 4
220 тыс. арабов за 9 месяцев. Откуда они в наших казино и сколько налогов платят с выигрышей
Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины - Фото 5
«За аренду платим 2 тыс. евро в месяц». Как переехать в Австрию за три месяца и сколько там стоит жизнь. Спецпроект со steuerexperten.at
Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины - Фото 6
Конкурс для разработчиков. Расскажите, как вы пришли в IT, и выиграйте iPhone 13
Хакеры снова атакуют украинские госорганы. Письма приходят от имени Администрации морских портов Украины - Фото 7
Сотрудница мечтала водить большегруз и добилась этого. Как мы научили женщин строить карьеру
Образец письма. Скриншот CERT-UA

Образец письма. Скриншот CERT-UA

Это уже третий случай хакерских рассылок за последнюю неделю. В конце января мошенники начали рассылать украинцам письма якобы из суда. В письме указывают ссылку на судебный запрос, но если перейти по нему – скачивается вирус. Письма рассылали с настоящей почты суда, поэтому они обходили фильтры спама.

Хакеры залинковали в письме вирусную программу, которая автоматически устанавливается на компьютер и дает удаленный доступ мошенникам.

Кроме этого, хакеры начали рассылать письма украинским госорганизациям от имени Национальной службы здоровья. К письму прикрепляют ZIP-архив с вирусным ПО, которое передает все файлы мошеннику и запускает цепочку загрузок вирусов.

Источник материала
loader