Украинские государственные организации получают письма якобы от Национальной службы здоровья. К письму прикрепляют ZIP-архив с вирусным ПО. Редакция MC.today рассказывает подробности.
Что случилось
В Центре стратегических коммуникаций и информационной безопасности CERT-UA рассказали, что хакеры рассылают ZIP-архив на сервисе Discord. В этом ZIP-архиве есть документ-приманка и два идентичных файла-ярлыка. Если открыть эти файлы – они загрузят и запустят вредоносную программу OutSteel, которая передаст все файлы мошеннику.
Кроме этого, программа запустит цепочку загрузок вирусов.
Это уже не первый случай, когда хакеры рассылают письма от имени государственных учреждений. В конце января украинцам начали приходить письма якобы из суда.
Топ спецпроектов MC.today
В CERT-UA рассказали, что письма рассылают с настоящей почты, поэтому они обходят фильтры спама и пользователи охотнее их открывают.
Хакеры залинковали в письме вирусную программу, которая автоматически устанавливается на компьютер и дает удаленный доступ мошенникам.
Редакция MC.today тоже получила такое письмо от мошенников. Но если внимательно вчитаться в сообщение, то можно заметить грамматические ошибки и русские слова.