Стало відомо, що урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, зафіксувала розповсюдження небезпечних електронних листів із темою «Заборгованість по зарплаті» серед державних органів України.
Джерело. Про це повідомляє Держспецзв’язку.
Деталі. У додатку до листа розміщений документ «Заборгованість по зарплаті.xls», який містить легітимні статистичні дані та макрос. Водночас до згаданого документа у вигляді вкладення додано кодовані дані. Макрос після активації здійснить їх декодування, створить EXE-файлу «Base-Update.exe» на комп'ютері та запустить його.
Згаданий файл здійснить завантаження і запуск іншого завантажувача, який, своєю чергою, забезпечить завантаження і запуск на комп'ютері одразу двох шкідливих програм: GraphSteel та GrimPlant.
Виявлену активність асоційовано з дільністю групи UAC-0056.
Держспецзв’язку просять у разі виявлення вказаного повідомлення не відкривати файли та негайно повідомити про це на пошту cert@cert.gov.ua.