/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2F2d06c66bd15d80beb7a34e9a46b31251.png)
Хакеры продолжают рассылать фейковые письма. На этот раз – якобы от Национальной службы здоровья Украины
Украинские государственные организации получают письма якобы от Национальной службы здоровья. К письму прикрепляют ZIP-архив с вирусным ПО. Редакция MC.today рассказывает подробности.
Что случилось
В Центре стратегических коммуникаций и информационной безопасности CERT-UA рассказали, что хакеры рассылают ZIP-архив на сервисе Discord. В этом ZIP-архиве есть документ-приманка и два идентичных файла-ярлыка. Если открыть эти файлы – они загрузят и запустят вредоносную программу OutSteel, которая передаст все файлы мошеннику.
Кроме этого, программа запустит цепочку загрузок вирусов.
Это уже не первый случай, когда хакеры рассылают письма от имени государственных учреждений. В конце января украинцам начали приходить письма якобы из суда.
Топ спецпроектов MC.today
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2F1033a92ec4306633669458a47821e5c7.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2F26af885a81bde8c9a9a1cc8b377a0751.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2F9b86aa54715ba49f45de154c7ba0ae51.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2Fefad166d842221190b7a1a92c08326c9.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2Fe3532e05bedb6cb566647af4e6ae6d04.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F258%2Fc7908da72ced4fb64f56dd4bc675665e.jpg)
В CERT-UA рассказали, что письма рассылают с настоящей почты, поэтому они обходят фильтры спама и пользователи охотнее их открывают.
Хакеры залинковали в письме вирусную программу, которая автоматически устанавливается на компьютер и дает удаленный доступ мошенникам.
Редакция MC.today тоже получила такое письмо от мошенников. Но если внимательно вчитаться в сообщение, то можно заметить грамматические ошибки и русские слова.
