Хакери масово розсилають шкідливе ПЗ українцям

📅 01.09.2022    🕐 15:06

Хакери масово розсилають українським, австрійським та німецьким організаціям листи, відкриття яких призводить до завантаження шкідливої програми на ПК.

Про це повыдомляэ Держспецзв'язку, пише "Українська правда".

30 і 31 серпня зафіксовано масові розсилки електронних листів з темами "Технічне креслення" ("Technisches Zeichnen") серед українських, австрійських та німецьких організацій. Після відкриття файлу на ПК буде завантажена шкідлива програма AgentTesla.

"У вкладенні до електронного листа знаходиться IMG-файл (наприклад, "Технічне креслення.img"), що містить одноіменний CHM-файл, відкриття якого призведе до виконання JavaScript-коду, який, в свою чергу, забезпечить завантаження та виконання файлу node.txt за допомогою PowerShell.

Згаданий файл містить PowerShell-код, який здійснить декодування, декомпресію (Gzip) і виконання DLL та EXE файлів. Файл EXE є шкідливою програмою AgentTesla". 


Главные новости

Полiтика Економіка Суспiльство Столиця Надзвичайні події Свiт Cтатті Головнi Недвижимость
bigmir)net TOP 100
2001 — 2024 © ForUm. (AMP)