CERT-UA попереджає про нову кібератаку на об’єкти критичної інфраструктури

21 июнь, 2022 - 10:39

Державна служба спеціального зв'язку та захисту інформації України повідомила про нові кібератаки через розсилання небезпечних файлів – зловмисники використовують теми штрафів від податкової та ядерного тероризму.

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, випустила попереджання про нову кібератаку на об’єкти критичної інфраструктури України.
 
Фахівці виявили розповсюдження електронних листів начебто від імені «Державної податкової служби України» з темою «Повідомлення про несплату податку». У них міститься архів «НакладенняШтрафнихСанкцiй. zip» з однойменним docx-документом. Його відкриття в кінцевому результаті призведе до завантаження шкідливої програми Cobalt Strike Beacon. Активність відстежується за ідентифікатором UAC-0098. https://cert.gov.ua/article/339662

Ще одна кібератака здійснювалася за допомогою розповсюдження шкідливого документу з назвою «Nuclear Terrorism A Very Real Threat.rtf», відкриття якого призводить до завантаження та запуску шкідливої програми CredoMap. Цю активність асоціюють із діяльністю групи APT28. https://cert.gov.ua/article/341128