/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F453%2F9139686288c38d15359f1a68e1190cfb.png)
Хакеры массово рассылают украинцам вредоносное ПО
Хакеры рассылают украинским, австрийским и немецким организациям письма, открытие которых приводит к загрузке вредоносной программы на ПК.
Об этом сообщили Госспецсвязи в Telegram.
30 и 31 августа зафиксированы массовые рассылки электронных писем "Технический чертеж" ("Technisches Zeichnen") среди украинских, австрийских и немецких организаций. В результате его открытия на ПК будет загружена вредоносная программа AgentTesla.
В вложении в электронное письмо находится IMG-файл , содержащий одноименный CHM-файл, открытие которого приведет к выполнению JavaScript-кода, который, в свою очередь, обеспечит загрузку и исполнение файла node.txt с помощью PowerShell. Указанный файл содержит PowerShell-код, который осуществит декодирование, декомпрессию и исполнение DLL и EXE файлов. Файл EXE является вредоносной программой AgentTesla"- Госспецсвязи
30 и 31 августа зафиксированы массовые рассылки электронных писем "Технический чертеж" ("Technisches Zeichnen") среди украинских, австрийских и немецких организаций. В результате его открытия на ПК будет загружена вредоносная программа AgentTesla.
В вложении в электронное письмо находится IMG-файл , содержащий одноименный CHM-файл, открытие которого приведет к выполнению JavaScript-кода, который, в свою очередь, обеспечит загрузку и исполнение файла node.txt с помощью PowerShell. Указанный файл содержит PowerShell-код, который осуществит декодирование, декомпрессию и исполнение DLL и EXE файлов. Файл EXE является вредоносной программой AgentTesla"- Госспецсвязи

