Урядова команда CERT-UA, яка діє при Держспецзв’язку, виявила нову хвилю фішингових атак, спрямованих на бухгалтерів українських підприємств.
"Зловмисники розсилають електронні листи, що імітують повідомлення від Державної податкової служби України.
Згадані листи містять PDF-документи з посиланням на файловий сервіс на якому розміщений архів. Відкриття його вмісту призведе до встановлення на компʼютері шкідливої програми, яка надає зловмисникам віддалений доступ до нього", - зазначили у Держспецзв’язку.
Фахівці нагадали, що описана активність є фінансово мотивованою та здійснюється угрупуванням UAC-0050.
"В зоні ризику перебувають бухгалтери підприємств, на комп'ютерах яких здійснюється робота з системами дистанційного банківського обслуговування. В деяких випадках, від моменту ураження до моменту викрадення коштів може проходити не більше години", - йдеться у повідомленні.