Крадуть дані з комп'ютерів: українцям масово надходять небезпечні електронні листи
Українцям масово розсилають небезпечні електронні листи. Відкриття файлу може призвести до крадіжки з комп'ютерів важливої інформації.
Про це повідомляє Держспецзв'язку.
Зафіксовано масове розсилання електронних листів із темою "Остаточний платіж" та одноіменним вкладенням у вигляді TGZ-архіву.
"Архів містить EXE-файл, що класифіковано як .NET-даунлоадер RelicRace, призначений для завантаження (здебільшого з OneDrive), декодування та запуску в пам'яті шкідливої .NET-програми RelicSource. RelicSource функціонально є інсталятором, що забезпечує дешифрування даних, які зберігаються в ресурсах (можливі варіанти: XOR/DES/DES3/AES/ARC2) та запуск (зокрема шляхом інжектування) отриманого пейлоаду. Передбачено декілька способів забезпечення персистентності, імплементовано техніки антианалізу (виявлення VM), а також відправка нотифікацій до Telegram та інше", - йдеться у повідомленні.
Ці небезпечні файли можуть призвести до ураження комп'ютера та викрадення з нього даних.
Популярное
19:09, 9 июл 2024
У Кам’янському завершили реставрацію культової скульптури- оригінальної статуї Прометея
15:21, 4 июл 2024
15:10, 17 сен 2024
У Кам’янському районі зловмисник силомиць вивіз працівника заправки з робочого місця і побив
18:49, 27 июн 2024
Топ обсуждаемых
07:00, 9 янв 2025
КОММЕНТАРИИ — 0