Categories: Події

Крадуть дані з комп’ютерів: українцям масово надходять небезпечні електронні листи

Українцям масово розсилають небезпечні електронні листи.

Відкриття файлу може призвести до крадіжки з комп’ютерів важливої інформації.

Про це повідомляє Держспецзв’язку.

Зафіксовано масове розсилання електронних листів із темою “Остаточний платіж” та одноіменним вкладенням у вигляді TGZ-архіву.

“Архів містить EXE-файл, що класифіковано як. NET-даунлоадер RelicRace, призначений для завантаження (здебільшого з OneDrive), декодування та запуску в пам’яті шкідливої. NET-програми RelicSource. RelicSource функціонально є інсталятором, що забезпечує дешифрування даних, які зберігаються в ресурсах (можливі варіанти: XOR/DES/DES3/AES/ARC2) та запуск (зокрема шляхом інжектування) отриманого пейлоаду. Передбачено декілька способів забезпечення персистентності, імплементовано техніки антианалізу (виявлення VM), а також відправка нотифікацій до Telegram та інше”, – йдеться у повідомленні.

Підтримай нашу сторінку в Facebook.

Ці небезпечні файли можуть призвести до ураження комп’ютера та викрадення з нього даних.

Саша

Recent Posts

⚡️ Повернувся в стрій, щоб знищувати ворога

Мене звати Артем, позивний «Єбош». Я – оператор БПЛА 5 окремої штурмової Київської бригади. У…

4 дні ago

Ти пішов у СЗЧ.

Можливо — на емоціях. Можливо — від втоми. Можливо — тому що в якийсь момент…

1 тиждень ago

⚡️ Стань частиною 5 штурмової бригади!

Ми шукаємо людей, які готові долучитися до нашої команди. Ти можеш обрати напрямок служби, що…

1 тиждень ago

Твоя підготовка — твоя перевага! 👊🇺🇦

Ми не просто тримаємо оборону — ми стаємо майстрами своєї справи. Кожен вибух на полігоні,…

1 тиждень ago

Рублі, Медведчук і Верба: чи готується інформаційний ґрунт для заходу рф в Івано-Франківськ?

Скандал із блогеркою Юлією Вербою, яка разом зі своїм обранцем “пожартувала”, залишивши офіціанту чайові російськими…

2 тижні ago

Там, де поруч із дитиною смерть, хтось не виконав свій обов’язок

На початку грудня, після поїздки до шелтера «Місто добра», я сказав прямо: жодних відписок і…

2 тижні ago