Невідомі хакери від імені державних органів України надсилати небезпечні електронні листи держпосадовцям у Польщі.
Хакерську групу UAC-0050 виявила урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, повідомляє Держслужба спецзв’язку та захисту інформації.
Об’єктом атаки, окрім користувачів з України, стали органи державної влади Польщі.
Службовцям приходили листи з тематикою, яка стосувалася “судових претензій” та “заборгованості” та додатками у вигляді вкладених RAR-архівів, захищених паролем,
У разі відкриття такого архіву та запуску виконуваних файлів комп’ютер може бути уражений шкідливими програмами RemcosRAT або MeduzaStealer.
У CERT-UA відзначають, що для розсилання електронних листів використано легітимні скомпрометовані облікові записи, зокрема у домені gov.ua. Фахівці рекомендують фільтрувати на рівні поштових шлюзів електронні листи з додатками, що захищені паролями (як архіви, так і документи).