ГоловнаТехноДержспецзв'язок попередив українців про масове розсилання шкідливого ПЗ

Держспецзв’язок попередив українців про масове розсилання шкідливого ПЗ

Електронні листи із темою Technisches Zeichnen (букв. “Технічні чертежи”) почали отримувати українські, німецькі та австрійські користувачі 30 серпня. На наступний день розсилка стала приходити знову.

Подробиці

Після відкриття повідомлення на пристрій жертви автоматично завантажується шкідливий софт (ПЗ AgentTesla). Про це із посиланням на CERT-UA повідомляється в Telegram-каналі Держспецзв’язку.

До листа додається IMG-файл, у якому міститься однойменна CHM-вкладка. Після її відкриття починає виконуватись JavaScript. Він завантажує на ПК файл node.txt, після чого виконує його за допомогою PowerShell. Там присутній одноіменний код, що здійснює декодування, декомпресію та виконання файлів AgentTesla.exe і DLL.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

Украина уничтожила редкую систему оккупантов “Фундамент-М”: что о ней известно

"Фундамент-М" - автоматизированная система управления для подразделений противовоздушной обороны российской армии. Уничтожение этого комплекса близ Джанкоя стало ощутимой потерей для оккупантов. Подробности Миссия "Фундамента-М" – управление...

Xiaomi представит самые дешевые смартфоны этого года Redmi 13 5G и Poco M7 5G

Сеть приросла информацией о разработке корпорацией «Сяоми» смартфона Redmi 13 5G. Во внутренней документации компании аппарат фигурирует под символьным обозначением «N19» и кодовым названием...

JAS 39 Gripen E: что может дать Украине передовой шведский истребитель

JAS 39 Gripen E представляет собой передовую версию шведского многоцелевого истребителя, разработанного компанией SAAB. Самолет ориентирован на завоевание превосходства в воздухе и выполнение штурмовых...