Правительственная команда реагирования на чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, выявила факт массового распространения электронных писем с тематикой «химической атаки». Об этом сообщили в пресс-службе ведомства.
«Письма содержат ссылку на XLS-документ с макросом, открытие которого приведет к поражению компьютера вредоносной программой JesterStealer. Специалисты CERT-UA отмечают, что загрузка файлов осуществляется из скомпрометированных веб-ресурсов.
Программа JesterStealer обеспечивает похищение аутентификационных и других данных из интернет-браузеров, MAIL/FTP/VPN-клиентов, криптовалютных кошельков, менеджеров паролей, мессенджеров, игровых программ и т.д. Похищенные данные передаются злоумышленнику в Telegram. После завершения работы программа удаляется», — сказано в сообщении.
Ранее мы сообщали, что Служба безопасности Украины предупреждает о новой кибергурозе. Оккупанты рассылают письма с вирусом якобы от имени СБУ.
Подписывайтесь на наш telegram-канал t.me/sudua и на Youtube Право ТВ, а также на нашу страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.