ГоловнаТехноДержспецзв'язок попередив українців про масове розсилання шкідливого ПЗ

Держспецзв’язок попередив українців про масове розсилання шкідливого ПЗ

Електронні листи із темою Technisches Zeichnen (букв. “Технічні чертежи”) почали отримувати українські, німецькі та австрійські користувачі 30 серпня. На наступний день розсилка стала приходити знову.

Подробиці

Після відкриття повідомлення на пристрій жертви автоматично завантажується шкідливий софт (ПЗ AgentTesla). Про це із посиланням на CERT-UA повідомляється в Telegram-каналі Держспецзв’язку.

До листа додається IMG-файл, у якому міститься однойменна CHM-вкладка. Після її відкриття починає виконуватись JavaScript. Він завантажує на ПК файл node.txt, після чого виконує його за допомогою PowerShell. Там присутній одноіменний код, що здійснює декодування, декомпресію та виконання файлів AgentTesla.exe і DLL.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

POCO випустить свій перший бюджетний планшет зі стілусом та клавіатурою

Компанія "ПОКО" готується випустити перший у своїй історії планшетний ПК, підтвердженням чого є нещодавня реєстрація пристрою на євроазійській платформі ЄЕК під ім'ям "Tablet brand...

Redmi Note 13 Pro 5G порівняли з Nothing Phone 2a: всі відмінності

Redmi Note 13 Pro 5G і Nothing Phone 2a - два гідних конкурента в середньому сегменті ринку смартфонів. Незважаючи на зовнішню схожість, пристрої мають...

Розкрита частина характеристик бюджетного флагмана Xiaomi 14T Pro

Чутки з Китаю розкрили деякі деталі про майбутній смартфон Xiaomi 14T Pro, відомий у Піднебесній під ім'ям Redmi K70 Ultra. Подробиці За даними джерел, екран пристрою...