Ворожі хакери продовжують спроби атакувати українські інформаційні ресурси

Ворожі хакери продовжують спроби атакувати українські інформаційні ресурси

CHM-файл містить зображення-приманку image.jpg

Ворожі хакери продовжують спроби атакувати українські інформаційні ресурси
Фото: shutterstock
Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA виявлено файл довідка.zip, який містить файл контекстної довідки dovidka.chm.
Згаданий CHM-файл містить зображення-приманку image.jpg (довідка про порядок дій під час артилерійських обстрілів) і файл file.htm зі шкідливим програмним кодом. Його запуск призводить до установлення і запуску на комп'ютері шкідливої програми MicroBackdoor.
У разі виявлення такого файлу чи інших ознак компрометації за наданими індикаторами – ізолювати комп'ютери й повідомити CERT-UA з метою координації подальших заходів.
Більше інформації та індикатори компроментації на сайті СERT-UA: https://cert.gov.ua/article/37626
У випадку, якщо ви знайшли помилку, виділіть її мишкою і натисніть Ctrl + Enter, щоб повідомити про це редакцію. Або надішліть, будь-ласка, на пошту [email protected]
Проєкт використовує файли cookie сервісів Mind. Це необхідно для його нормальної роботи та аналізу трафіку.ДетальнішеДобре, зрозуміло