Українцям у листах розсилають небезпечний вірус: шахраї атакували бухгалтерів

Українцям масово розсилають електронні листи нібито з рахунками-фактурами. Насправді такі імейли містять вкладення, відкривши яке користувач стає жертвою шкідливої програми SmokeLoader.

Вірусна програма автоматично та завантажується відразу після вибору вкладеного файлу, тому натискати на нього не можна в жодному разі. Про це попередили у Держспецзв’язку.

Назва небезпечного файлу у вкладенні – “Акт_Звiрки_та_рах.факт_вiд_12_07_2023.zip”. Вірус краде бухгалтерські дані і здатний робити платежі з вкрадених рахунків.

Для масового розсилання листів зловмисники використовують компрометовані облікові записи електронної пошти. Активність відстежується за ідентифікатором UAC-0006.

Це не перший випадок. Раніше в Держспецзв’язку повідомляли про аналогічну діяльність цього угруповання. Фахівці зазначали, що активність групи UAC-0006 фінансово мотивована та здійснювалася з 2013 року до липня 2021 року. У травні 2023 року зловмисники розпочали чергову кампанію атак.

“Зловмисний задум полягає у поразці бухгалтерських ЕОМ, за допомогою яких здійснюється забезпечення фінансової діяльності; викрадення автентифікаційних даних (логін, пароль, ключ/сертифікат) та створення несанкціонованих платежів”, – заявили в Держспецзв’язку.

За матеріалами OBOZREVATEL.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Рекламні блоки дають нам змогу залишатися незалежними ЗМІ, а вам - отримувати найсвіжіші новини під ними. Scroll down!

Приєднуйтесь також до 49000 в Google News. Слідкуйте за останніми новинами! Приєднатися
Популярні новини
logo-bottom
© 2024, всі права захищені 49000.com.ua
Вгору

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: