Увага! Хакери розсилають е-листи з темою «Остаточний платіж»

Держспецзв’язку повідомила, що хакери масово розповсюджують стілери (Formbook, Snake Keylogger) та використовують шкідливі програми RelicRace/RelicSource.

Увага! Хакери розсилають е-листи з темою «Остаточний платіж»

Блокування податкових накладних під час воєнного стану

CERT-UA із 19.07.2022 фіксує, що хакери масово розсилають електронні листи з темою «Остаточний платіж» та однойменним вкладенням у вигляді TGZ-архіву.

Архів містить EXE-файл, що класифікували як .NET-даунлоадер RelicRace. Він призначений для завантаження, здебільшого з OneDrive, декодування та запуску в пам’яті шкідливої .NET-програми RelicSource.

Інсталятор RelicSource:

  • дешифрує дані, що зберігаються в ресурсах (можливі варіанти: XOR/DES/DES3/AES/ARC2);
  • запускає отриманий пейлоад (зокрема, інжектуванням).

Як пейлоад використовують програми-стілери: Formbook та Snake Keylogger (ексфільтрація за допомогою API Telegram).

Хакерська активність має систематичний, масовий та географічно розосереджений характер. Її відстежують за ідентифікатором UAC-0041.

За інформацією Держспецзв’язку


Наші спільний опір, щоденна боротьба наших хлопців та дівчат на передовій і наша надважка робота в тилу приносить свої результати. Ворог знесилений, а ми втримуємо економіку України на гідному рівні, навіть у такі скрутні часи. Тому надаємо вам знижку в 40% для передплати фахових видань «Головбух», «Головбух Агро», «Головбух Медицина», а також до експертно-правової системи «Експертус Головбух» на рік.

Замовляйте доступ онлайн в інтернет-магазині. Якщо потрібно обговорити передплату з вашим менеджером, телефонуйте: 0 800 21 12 20 (дзвінки безплатні). Миру нам. Тримаймо рівень!


безплатний вебінар для бухгалтера

Статті за темою

Усі статті за темою

Кваліфікований електронний підпис: види та використання

Електронний цифровий підпис — це заміна традиційного підпису «від руки». В його основі лежить криптографічний захист електронних даних з використанням особистого ключа особи, яка підписує документ. Які існують види електронного підпису, які з них обов’язкові і в яких ситуаціях, який підпис вимагає ДПС, що таке захищений носій і токени та їхні альтернативи
55672

ФОП з найманими працівниками: як нарахувати і виплатити зарплату

Чи може ФОП мати найманих працівників? Так, фізособи-підприємці можуть мати найманих працівників. Відповідно, вони мусять нараховувати і виплачувати зарплату, платити з неї податки. Розглянемо, як це правильно робити і якими документами оформлювати
59

Облікова ставка НБУ 2024

Облікова ставка НБУ — монетарний інструмент, за яким НБУ встановлює для суб'єктів грошово-кредитного ринку орієнтир щодо вартості залучених та розміщених грошових ресурсів. Із 20.09.2024 розмір облікової ставки НБУ залишиться на рівні 13% річних
53504

Гарячі запитання

Усі питання і відповіді