Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA за последние 10 суток зафиксировала уже третью кибератаку группировки UAC-0006 с использованием писем по теме «счета/оплаты», – сообщает Государственная служба специальной связи и защиты информации Украины.
В сообщении, приходящем пользователям, есть вложения в виде архивного файла: «Платежная инструкция ипн и извлечение из реестра», «Извлечение из реестра от 24.07.2023г_Код документа…» и т.д. Открытие пользователем таких файлов приведет к загрузке и запуску вредоносного приложения SmokeLoader.
Электронные письма массово распространяются с помощью ботсети.
По мнению специалистов CERT-UA, активизация группировки UAC-0006 может привести к увеличению количества случаев мошенничества с использованием систем дистанционного банковского обслуживания.
Руководителям предприятий и бухгалтерам советуют обратить внимание на усиление защиты автоматизированных рабочих мест, предназначенных для формирования, подписания и отправки платежей путем применения программных средств защиты. Также необходимо обратиться к системным администраторам для ограничения возможности запуска штатных утилит (wscript.exe, cscript.exe, powershell.exe, mshta.exe) и фильтрации исходящих информационных потоков.
Подписывайтесь на наш Тelegram-канал t.me/sudua, на Twitter, а также на нашу страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.