Обережно! Масова розсилка шкідливої програми з темою електронного листа «Нова програма для запису в журналі»

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA повідомляє про масове розповсюдження електронних листів з темою «Нова програма для запису в журналi» серед громадян України та вітчизняних організацій

 Текст електронного листа містить повідомлення начебто від Міністерства освіти та науки України щодо «електронних навчальних журналів», а також посилання на «програму» та пароль на архів.

У разі відкриття архіву та запуску EXE-файлу, комп'ютер буде уражено шкідливою програмою, яку за сукупністю ознак (незважаючи на деякі відмінності) класифіковано як MarsStealer.

MarsStelaer — шкідлива програма-стілер, розроблена з використанням мов програмування C/ASM. Основний функціонал — збір інформації про комп'ютер, викрадення автентифікаційних даних з Інтернет-браузерів, плагінів крипто-гаманців, програм багатофакторної аутентифікації, викрадення файлів, а також завантаження та запуск виконуваних файлів і виготовлення знімку екрану.

Шкідлива програма продається на тематичних форумах. Вірогідно, після призупинки продажів стілера Racoon використовуватиметься як альтернатива. Зауважимо, що заявлений функціонал, який передбачає уникнення випадків застосування стілера відносно до «країн СНД», відключено шляхом патчингу викликів відповідних функцій.

Виявлена активність відстежується за ідентифікатором UAC-0041 як діяльність однієї з груп, що мають на меті викрадення автентифікацйних даних користувачів.

Індикатори компрометації

Файли:

50dc32d384eddc6142d98dba4b383952 e9022b65a0f367bebb6862dd17f084a662d7adb50076c1c364df0e074888656c v_2.2.9.rar

eac2f01715ff167bf3e155fad36e5b0d f67ff70f862cdcb001763c69e88434d335b185a216e2944698f20807df28bdf2 v_2.2.9.exe (MarsStealer)

67dde33620bb01c74f9189f5e03d6528 e65231f304e78ce51dc77728f883c41465b9c8a5457cc2b22fc362f48521017a v_5.1.9.zip

b5129b33d2181343b31bd64ec340a599 afa0662aa8eac0e607a9ffc85aa0bdfc570198dcb82dccdb40d0a459e12769dc v_5.1.9.exe (MarsStealer)

Мережеві:

hXXps://drive.google[.]com/uc?export=download&confirm=no_antivirus&id=1XuVgWWXE8yeYKp6s1MnSA5M8wAx0AJih

hXXps://api.dev-com[.]sc/files_1/v_5.1.9.exe

hXXps://api.dev-com[.]sc/files_1/v_5.1.9.zip

hXXp://176[.]57.189.191/gate[.]php

hXXp://176[.]57.189.191/mozglue[.]dll

hXXp://176[.]57.189.191/vcruntime140[.]dll

hXXp://176[.]57.189.191/nss3[.]dll

hXXp://176[.]57.189.191/msvcp140[.]dll

hXXp://176[.]57.189.191/freebl3[.]dll

hXXp://176[.]57.189.191/sqlite3[.]dll

hXXp://176[.]57.189.191/softokn3[.]dll

api.dev-com[.]sc

dev-com[.]sc (2022-03-24)

176[.]57.189.191

95[.]111.231.126

Хостові:

C:\ProgramData\sqlite3.dll

C:\ProgramData\freebl3.dll

C:\ProgramData\mozglue.dll

C:\ProgramData\msvcp140.dll

C:\ProgramData\nss3.dll

C:\ProgramData\softokn3.dll

C:\ProgramData\vcruntime140.dll

За інформацією урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA

Шановні бухгалтери, редакція «Головбух» працює для вас. Відновили випуск електронних журналів, відповідаємо на запитання ваших колег, готуємо матеріали, які допоможуть економіці нашої країни та всім, хто працює в умовах військового стану. Передплачуйте е-журнал «Головбух» в інтернет-магазині. Підтримуймо економіку України разом! Будьмо на зв’язку щодня.


Статичний блок для новин

Статті за темою

Усі статті за темою

Продовження воєнного стану і мобілізації: що треба знати бухгалтеру

Війна триває, тому воєнний стан продовжують до 6 серпня 2025 року. Разом з ним триватиме й мобілізація. Про особливості в роботі, які очікують на бухгалтера через продовження воєнного стану і мобілізації, ― в коментарі експерта
8214

Штучний інтелект в роботі бухгалтера: так, ні чи можливо

Штучний інтелект (ШІ), зокрема його чат-бот ChatGPT, впевнено проникає у наше професійне життя. Не виняток — і бухгалтерія. Безперечно, є спокуса делегувати свої рутинні завдання комусь, хто може безвідмовно і точно провести розрахунки, без помилок заповнити і вчасно подати податкові звіти і декларації. Проте, чи безпечно це? Адже сам ШІ застерігає, що може помилятися і всю важливу інформацію потрібно перевіряти. Та й сумнівно, що податкова не випише штраф, бо «помилився ШІ, а не я». Розбираємо, яку частину своєї роботи бухгалтер може доручити штучному інтелекту, а яку — не варто
63

Облікова ставка НБУ 2025

Облікова ставка НБУ — монетарний інструмент, за яким НБУ встановлює для суб'єктів грошово-кредитного ринку орієнтир щодо вартості залучених та розміщених грошових ресурсів. Із 18.04.2025 розмір облікової ставки НБУ залишився на рівні 15,5% річних
64100

Витрати майбутніх періодів: що врахувати при складанні фінансової звітності

Витрати майбутніх періодів не часто можна побачити у бухгалтерському балансі. Однак для них відведено аж цілий рядок. Що таке витрати майбутніх періодів та чи можна обійтися без них? Чим витрати майбутніх періодів відрізняються від авансу за послуги? Чи є витрати майбутніх періодів у фінансовій звітності за МСФЗ? Відповідні на ці питання — знайдете у консультації
49349

Видаткова накладна: для кого і для чого

Видаткова накладна, мабуть, найпоширеніший документ у тих, хто постійно придбаває або продає різні ТМЦ. Саме на підставі видаткової накладної юрособи та фізособи-підприємці відпускають матеріальні цінності під час своєї господарської діяльності. Звичайні покупці також часто мають справу з видатковою накладною, коли придбавають товари у магазинах оптової торгівлі, наприклад, будматеріалів. Розберімося докладно, за якими правилами складати видаткову накладну у 2025 році
217546

Гарячі запитання

Усі питання і відповіді