Хакеры от имени украинской власти присылали чиновникам в Польше опасные письма
Хакеры рассылали опасные электронные письма, якобы от имени государственных органов Украины, государственным чиновникам в Польше.
Источник: Госслужба спецсвязи и защиты информации
Детали: Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA обнаружила, что группа UAC-0050 рассылала опасные электронные письма якобы от имени государственных органов Украины.
На электронные почты служащих приходили письма с тематикой, которая касалась "судебных претензий" и "задолженности" и приложениями в виде вложенных RAR-архивов, защищенных паролем.
Объектом атаки, кроме пользователей из Украины, стали органы государственной власти Польши.
В случае открытия такого архива и запуска исполняемых файлов компьютер может быть поражен вредоносными программами RemcosRAT или MeduzaStealer.
В CERT-UA отмечают, что для рассылки электронных писем использованы легитимные скомпрометированные учетные записи, в частности в домене gov.ua.
Специалисты рекомендуют фильтровать на уровне почтовых шлюзов электронные письма с приложениями, которые защищены паролями (как архивы, так и документы).