Ви тут:
Суспільство Україна 

Ворожі хакери збирали інформацію з комп’ютерів, паразитуючи на темі війни, – Держспецзв’язку

Ворожі хакери збирали інформацію з комп’ютерів, паразитуючи на темі війни, – Держспецзв’язку

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, виявила розповсюдження архіву “Інформація_щодо_втрат_військовослужбовців_ЗС_України.docx.exe”.

Джерело: Держспецзв’язку

Він містить файл-приманку “Втрати-1001.docx”, а також стиснутий файл “googleupdate.exe”.

Після проведення аналізу фахівці CERT-UA класифікували згаданий EXE-файл як шкідливу програму PseudoSteel. Ця програма після потрапляння на комп’ютер проводить пошук файлів (*.txt, *.doc, *.docx, *.pdf, *.xls, *.xlsx, *.ppt, *.pptx, *.odt, *.rtf, *.zip, *.rar, *.7z) і вивантажує їх на зовнішній FTP-сервер. Таким чином інформація з цих файлів може стати доступною зловмисникам.

З низьким рівнем впевненості активність асоційовано з діяльністю групи UAC-0010 (Armageddon).

У разі виявлення вказаного файлу ви можете повідомити про це на пошту 

Перейти до вмісту