Чт. Авг 18th, 2022
Крадуть дані з комп'ютерів: українцям масово надходять небезпечні електронні листи

Відкриття файлу може призвести до крадіжки з комп'ютерів важливої інформації. 

Про це повідомляє Держспецзв'язку.

Зафіксовано масове розсилання електронних листів із темою «Остаточний платіж» та одноіменним вкладенням у вигляді TGZ-архіву.

«Архів містить EXE-файл, що класифіковано як .NET-даунлоадер RelicRace, призначений для завантаження (здебільшого з OneDrive), декодування та запуску в пам'яті шкідливої .NET-програми RelicSource. RelicSource функціонально є інсталятором, що забезпечує дешифрування даних, які зберігаються в ресурсах (можливі варіанти: XOR/DES/DES3/AES/ARC2) та запуск (зокрема шляхом інжектування) отриманого пейлоаду. Передбачено декілька способів забезпечення персистентності, імплементовано техніки антианалізу (виявлення VM), а також відправка нотифікацій до Telegram та інше», — йдеться у повідомленні. 

Ці небезпечні файли можуть призвести до ураження комп'ютера та викрадення з нього даних.

Нагадаємо, у Києві хакер викрадав бази даних українських банків і продавав їх на платформах, що адмініструються спецслужбами РФ. 

Читайте також:

Зеленський розповів, чи буде Україна відзначати День Незалежності в умовах війни
Президент змінив командувача Сил спецоперацій
У Генштабі розповіли, як офіцери окупаційної армії мстяться своїм солдатам за знищену техніку
Дополнительно:
Крадуть дані з комп'ютерів: українцям масово надходять небезпечні електронні листи

Добавить комментарий

Ваш адрес email не будет опубликован.