Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA за останні 10 діб зафіксувала вже третю кібератаку угрупування UAC-0006 з використанням листів на тему «рахунки / оплати», – повідомляє Державна служба спеціального зв’язку та захисту інформації України.
У повідомленні, що приходить користувачам, є вкладення у вигляді архівного файлу: «Платiжна iнструкцiя iпн та витяг з реєстру», «Витяг з реєстру вiд 24.07.2023р_Код документа…», тощо. Відкриття користувачем таких файлів призведе до завантаження і запуску шкідливої програми SmokeLoader.
Електронні листи масово розповсюджують за допомогою ботмережі.
На думку фахівців CERT-UA, активізація угрупування UAC-0006 може призвести до підвищення кількості випадків шахрайства з використанням систем дистанційного банківського обслуговування.
Керівникам підприємств та бухгалтерам радять звернути увагу на посилення захисту автоматизованих робочих місць, призначених для формування, підписання та відправки платежів шляхом застосування програмних засобів захисту. Також необхідно звернутися до системних адміністраторів для обмеження можливості запуску штатних утиліт (wscript.exe, cscript.exe, powershell.exe, mshta.exe) та фільтрації вихідних інформаційних потоків.
Підписуйтесь на наш telegram-канал t.me/sudua та на Twitter, а також на нашу сторінку у Facebook та в Instagram, щоб бути в курсі найважливіших подій.