Про це йдеться на офіційній сторінці Держспецзв’язку у Facebook.

Урядова команда реагування на комп’ютерні надзвичайні події України виявила розповсюдження небезпечних електронних листів із темою “Безоплатна первинна правова допомога”.

Листи надходять з електронної адреси в домені gov.ua та мають вкладення “Алгоритм дій членів сім’ї безвісти відсутнього військовослужбовця LegalAid.rar”, яке захищене паролем.

Зазначений RAR-архів містить документ “Алгоритм_LegalAid.xlsm”. Якщо його відкрити, то це призведе до завантаження та запуску шкідливої програми DarkCrystal RAT.

Спеціалісти з реагування на комп’ютерні надзвичайні події в Україні припускають, що атака спрямована на операторів та провайдерів телекомунікацій України.

Нагадаємо, що під час минулої кібератаки зловмисники були націлені на медійні організації України.

Довідка. Команда реагування на комп’ютерні надзвичайні події України (CERT-UA) – спеціалізований структурний підрозділ Державного центру кіберзахисту Державної служби спеціального зв’язку та захисту інформації України. Заснований у 2007 році. Метою діяльності CERT-UA є забезпечення захисту державних інформаційних ресурсів та інформаційних і телекомунікаційних систем від несанкціонованого доступу, неправомірного використання, а також порушень їх конфіденційності, цілісності та доступності.

Домен – частина простору ієрархічних імен мережі Інтернет, що обслуговується групою серверів доменних імен (DNS-серверів) та централізовано адмініструється.