Правительственная команда реагирования на чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, зафиксировала распространение опасных электронных писем с темой "Задолженность по зарплате" среди госорганов Украины.
"В приложении к письму размещен документ "Задолженность по зарплате.xls", содержащий легитимные статистические данные и макрос. В то же время в упомянутый документ в виде вложения добавлены кодированные данные. Макрос после активации осуществит их декодирование, создаст EXE-файла "Base-Update". exe" на компьютере и запустить его.
Упомянутый файл осуществит загрузку и запуск другого загрузчика, который в свою очередь обеспечит загрузку и запуск на компьютере сразу двух вредоносных программ: GraphSteel и GrimPlant", - сообщает Госспецсвязи в Telegram.
Обнаруженная активность ассоциирована с деятельностью группы UAC-0056.
В случае обнаружения указанного сообщения просят не открывать файлы и немедленно сообщить об этом на почту cert@cert.gov.ua.
Ранее связанная с Anonymous группа хакеров NB65 сломала систему управления спутниками Роскосмоса.
Также ранее хакеры данной группы "положили" официальные сайты главных ведомств России. 26 февраля не открывались сайты российского Кремля, МВД, ФСБ, Минюста и Минобороны РФ.