Хакеры снова атакуют Украину: как распознать кибератаку
Об этом сообщает Госспецсвязи. Отмечается: письма поступают с вероятно скомпрометированного электронного адреса в домене gov.ua (предназначен для органов государственной власти Украины).
Кроме того, они имеют вложение "Алгоритм действий членов семьи без вести отсутствующего военнослужащего LegalAid.rar". Указанный RAR-архив, подчеркивается, содержит документ "Алгоритм_LegalAid.xlsm", открытие которого в конечном итоге приведет к загрузке и запуску вредоносной программы.
"Учитывая email-адреса получателей электронных писем, специалисты предполагают, что атака направлена на операторов и провайдеров телекоммуникаций Украины", – подчеркнули в ведомстве.
При этом там обратили внимание на то, что это уже не первая атака этой группы хакеров. "Активность отслеживается по идентификатору UAC-0113. Эти злоумышленники в июне уже осуществляли кибератаку на медийные организации Украины", – рассказали в Госспецсвязи.