Держспецзв’язку повідомляє про кібератаку на державні організації України

Комп'ютери уражають шкідливою програмою Cobalt Strike Beacon

Фото: pexels.com

Стало відомо, що відбулася нова кібератака на державні організації України з використанням шкідливої програми Cobalt Strike Beacon.

Джерело. Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України.

Деталі. Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, виявлено RAR-архів «Диверсанти.rar», що містить RAR-архів «Диверсанти 21.03.rar».

Він, своєю чергою, містить SFX-архів «Диверсанти filercs.rar» (для маскування розширення ім'я файлу містить right-to-left override (RTLO) символ).

Згаданий архів містить документи та зображення приманки, а також VBScript-код (Thumbs.db), який забезпечить створення та запуск .NET-програми «dhdhk0k34.com». В результаті комп'ютер буде уражено шкідливою програмою Cobalt Strike Beacon.

Стежте за актуальними новинами бізнесу та економіки у нашому Telegram-каналі Mind.ua та стрічці Google NEWS