В Україні фахівці зафіксували нову кібератаку через бухгалтерське ПЗ

Фахівці ISSP Labs 22 серпня зафіксували початок нової хвилі кібератак з використанням офіційного сайту компанії з розробки комплексу бухгалтерського обліку Crystal Finance Millennium.

Про це повідомляють в компанії ISSP, передають Патріоти України.

"При моніторингу вірусної активності була виявлена розсилка, в якій був ідентифікований цікавий зразок. Файл з назвою "док.zip" завантажується разом з отриманим електронним листом, яке відкриває жертва, і є текстовим файлом з скриптом на мові JavaScript", - повідомляють експерти ISSP.

Скрипт є завантажувачем, основне завдання якого скачати і запустити виконуваний файл load.exe, який стає вікном для зловмисників.

Шкідливий файл збирає інформацію про комп'ютер жертви і відправляє її на командні центри зловмисників. Цей же файл чекає вказівок від зловмисників на установку додаткових модулів.

Вони перетворюють комп'ютер жертви в бажаний для хакерів ресурс (це може бути бекдор, через який зловмисники можуть проникати в інфраструктуру, минаючи засоби захисту; кейлогерам, який буде збирати інформацію про натиснутих клавішах і відправляти її командним центрам; сканер, який буде збирати інформацію про захоплюваної інфраструктурі і багато іншого).

"Ймовірно, зловмисники використовували уразливості сайту для розміщення там шкідливих файлів, або це результат атаки NotPetya 27.06.2017. Так що можливо це перша" ластівка "підготовки повномасштабної кібератаки перед святами", - повідомляють експерти ISSP Labs.

Про можливу масованої хакерської атаки на вихідних повідомляв і глава наглядової ради Octava Capital Олександр Кардаков
Опублікував: Олег Устименко
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Інші публікації автора

14 вересня - Воздвиження Хреста Господнього: Що категорично не можна робити в цей святковий день

субота, 14 вересень 2024, 0:10

14 вересня за новим церковним календарем (27 вересня за старим) - Воздвиження Хреста Господнього, нагадують Патріоти України. Свято пов'язане з ім'ям рівноапостольної Олени, матір'ю імператора Костянтина, яка, згідно з церковним переказом, відшукала Хр...

Різдво Пресвятої Богородиці: Ця сильна молитва, прочитана з чистою душею, допоможе здійснити найзаповітніші бажання

неділя, 8 вересень 2024, 5:00

Різдво Пресвятої Богородиці віруючі за новим стилем відзначають 8 вересня. І цей день вважається дуже сильним енергетично, а молитви мають особливу потужність. За однією з традицій жінки, у яких немає дітей, накривають святковий стіл і запрошують бідни...