11003 відвідувача онлайн
6 080 9

Хакери масово розсилають українцям під виглядом технічної документації шкідливу програму, яка надає доступи до паролів користувача, - Держспецзв’язку

хакер

Хакери масово розсилають українським, австрійським та німецьким організаціям листи, відкриття яких призводить до завантаження шкідливої програми.

Про це повідомляє Цензор.НЕТ із посиланням на телеграм-канал Держспецзв'язку.

30 і 31 серпня зафіксовано масові розсилки електронних листів з темами "Технічне креслення" ("Technisches Zeichnen") серед українських, австрійських та німецьких організацій. Після відкриття файлу на ПК буде завантажена шкідлива програма AgentTesla.

"У вкладенні до електронного листа знаходиться IMG-файл (наприклад, "Технічне креслення.img"), що містить одноіменний CHM-файл, відкриття якого призведе до виконання JavaScript-коду, який, в свою чергу, забезпечить завантаження та виконання файлу node.txt за допомогою PowerShell. Згаданий файл містить PowerShell-код, який здійснить декодування, декомпресію (Gzip) і виконання DLL та EXE файлів. Файл EXE є шкідливою програмою AgentTesla", - йдеться у повідомленні.

Зауважимо, що основна задача AgentTesla - отримати паролі до програм або з програм, що можуть їх зберігати.

Коментувати
Сортувати:
є ті, хто на такий дебілізм ведеться???
показати весь коментар
01.09.2022 15:03 Відповісти
и имя им легион
показати весь коментар
01.09.2022 15:06 Відповісти
Якщо ти не чекаєш ні звідки "Технічне креслення", то якого ти відкриваєш цей файл?
показати весь коментар
01.09.2022 15:11 Відповісти
Народ все чекає, що 100 доларів хтось вкладе в EMail.
показати весь коментар
01.09.2022 15:18 Відповісти
Ахаха, ви явно ніколи не спілкувалися з бухгалтерами чи продаванами.
Ці клоуни жамкають на все що в атачі листа є... розказуй не розказуй, навчай не навчай, в одне вухо влетіло бабушкє-медокодрочєру - в інше вилетіло.
показати весь коментар
01.09.2022 19:20 Відповісти
показати весь коментар
01.09.2022 15:19 Відповісти
Цікаво , а в тих країнах що немає хакерів щоб кацапам "отвєточку" влаштувати? Чи продовжуємо гратися в "толерастів''
показати весь коментар
01.09.2022 15:42 Відповісти
Досить типова ситуація. Є купа людей, які отривши файл з вкладенням, бездумно клікають по нбому, щоб подивитися що це. Ну а тут ще й картинка. Додатковий стимул ))

P.S. А взагалі, цим приколам з вірусняками у картинці вже скоро буде двадцятирічний ювілей. Перший називався Mocmex
показати весь коментар
01.09.2022 17:07 Відповісти
под убунтой надо чет делать дополнительно?
показати весь коментар
01.09.2022 20:01 Відповісти