На 12 август украинският екип за реагиране при компютърни инциденти (CERT-UA) откри масово разпространение на имейли със зловреден софтуер, представящи се за Службата за сигурност на страната (НСС).

Електронните писма съдържат връзка за изтегляне на файл, наречен „Document.zip“, който след кликване предизвиква изтегляне на MSI-файл. Този файл стартира зловреден софтуер, наречен ANONVNC, който при отваряне позволява на нападателите да получат неоторизиран достъп до устройството на жертвата.

CERT-UA е идентифицирала повече от 100 засегнати устройства в органите на централната и местната власт и призовава всички да бъдат предпазливи и внимателни. Той препоръчва на потребителите да се свържат със  CERT-UA, ако имат подозрения за някаква дейност.

Дейността се проследява като UAC-0198 и CERT-UA предприема мерки за намаляване на заплахата.

 

Източник: DARKReading

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
Бъдете социални
Още по темата
21/03/2025

Тревожен ръст на фишинга с ...

Сигурността на браузъра не може да...
16/03/2025

Фишинг имейл от Coinbase за...

Широкомащабна фишинг атака в Coinbase се...
14/03/2025

Microsoft предупреждава хот...

В четвъртък Microsoft предупреди, че група...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!