Шахраї розсилають небезпечні програми в електронних листах з тематикою "рахунків"

13 липня урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA зафіксувала чергове масове розсилання небезпечних електронних листів з темою "Рахунок-фактура", попереджає Держспецзв'язку.

Повідомлення містять вкладення з назвою "Акт_Звiрки_та_рах.факт_вiд_12_07_2023.zip", відкриття якого призведе до завантаження і запуску шкідливої програми SmokeLoader. 

Підписуйтесь на LIGA.Бізнес в Telegram: коротко про важливе

У Держспецзв'язку зазначили, що вкотре для розповсюдження листів зловмисники використали скомпрометовані облікові записи електронної пошти.

Активність відстежується за ідентифікатором UAC-0006.

Нещодавно CERT-UA вже повідомляла про аналогічну діяльність цього угруповання. Фахівці зауважували, що активність групи UAC-0006 здійснювалась з 2013 року по липень 2021 року. У травні 2023 року зловмисники розпочали чергову кампанію атак.

Задум шахраїв полягає в ураженні бухгалтерських ЕОМ, за допомогою яких здійснюється забезпечення фінансової діяльності; викраденні автентифікаційних даних (логін, пароль, ключ/сертифікат) та створенні несанкціонованих платежів.