AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

«Задолженность Киевстар» и «Запрос СБУ»: хакеры рассылают письма с вредоносным ПО RemcosRAT

23.12.2023
Share on FacebookShare on Twitter

Злоумышленники продолжают использовать массово волнующие украинцев проблемы для распространения вредоносного программного обеспечения. Специалисты CERT-UA зафиксировали массовую рассылку электронных писем, спекулирующих на тематике «Киевстара» и СБУ.

Этоинтересно

Ловушка ПИН-кода: почему суд не поверил клиенту в деле о 66 тыс. долга

Ловушка ПИН-кода: почему суд не поверил клиенту в деле о 66 тыс. долга

05.05.2026
Боевой робот RIPSAW M1 будет вести разведку и поддерживать огнем американских морских пехотинцев

Боевой робот RIPSAW M1 будет вести разведку и поддерживать огнем американских морских пехотинцев

05.05.2026

Так, на электронные ящики украинцев начать поступать письма о «Задолженности по договору Киевстар». Они имеют вложения в виде архива «Задолженность абонента.zip», в котором находится одноименный архив, защищенный паролем. В последнем находится документ с макросом «Задолженность абонента.doc». При активации код макроса произведет загрузку и запуск файла GB.exe. Это SFX-архив, содержащий BATCH-скрипт для загрузки и запуска исполняемого файла wsuscr.exe, предназначенного для запуска программы для удаленного управления RemcosRAT.

«Задолженность Киевстар» и «Запрос СБУ»: хакеры рассылают письма с вредоносным ПО RemcosRAT

Вместе с тем, CERT-UA зафиксировали распространение писем с темой «Запрос СБУ» и вложением в виде архива «Документы.zip». Он содержит защищенный паролем RAR-архив «Запрос.rar» с исполняемым файлом «Запрос.exe». Открытие архива и запуск файла приводят к заражению системы программой удаленного доступа RemcosRAT.

Специалисты CERT-UA отмечают, что помимо типичного для UAC-0050 размещение серверов управления RemcosRAT на технической площадке малайзийского хостинг-провайдера Shinjiru, они также размещены в пределах автономной системы AS44477.

Специалисты CERT-UA рекомендуют фильтровать на уровне почтовых шлюзов электронные письма с защищенными паролями вложениями (как архивы, так и документы).

Другие новости

Ловушка ПИН-кода: почему суд не поверил клиенту в деле о 66 тыс. долга

Ловушка ПИН-кода: почему суд не поверил клиенту в деле о 66 тыс. долга

05.05.2026
Боевой робот RIPSAW M1 будет вести разведку и поддерживать огнем американских морских пехотинцев

Боевой робот RIPSAW M1 будет вести разведку и поддерживать огнем американских морских пехотинцев

05.05.2026
9 лет злоумышленники получали root-доступ на ПК и серверах с Linux из-за уязвимости Copy Fail

9 лет злоумышленники получали root-доступ на ПК и серверах с Linux из-за уязвимости Copy Fail

05.05.2026
Утечка раскрывает первые подробности о смартфонах от OpenAI

Утечка раскрывает первые подробности о смартфонах от OpenAI

05.05.2026
В Ростехе разработали аккумуляторы, которым не страшны морозы и сквозные повреждения

В Ростехе разработали аккумуляторы, которым не страшны морозы и сквозные повреждения

05.05.2026
Российский салон для SJ-100 оказался лучше зарубежного, самолет планируют сертифицировать в августе 2026 года

Российский салон для SJ-100 оказался лучше зарубежного, самолет планируют сертифицировать в августе 2026 года

05.05.2026
Next Post
Анонс Moto G34: мощная начинка по доступной цене

Анонс Moto G34: мощная начинка по доступной цене

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Известный инсайдер Ice Universe показал Samsung Galaxy S26 Ultra и Galaxy S25 Ultra на одном рендере

    Известный инсайдер Ice Universe показал Samsung Galaxy S26 Ultra и Galaxy S25 Ultra на одном рендере

    1 shares
    Share 0 Tweet 0
  • Мини-ПК за $200: Raspberry Pi 5 получил NVMe SSD через PCIe

    2 shares
    Share 1 Tweet 1
  • Казахстан, Белоруссия и США лидируют: количество просмотров Rutube из-за рубежа превысило 2 миллиарда с начала года

    1 shares
    Share 0 Tweet 0
  • Представлен первый в России электрический мотоцикл Aurus. Он вряд ли будет вам по карману

    3 shares
    Share 1 Tweet 1
  • Canon патентует телеконвертор с переменным увеличением, стабилизацией изображения и нейтральным фильтром переменной плотности

    9 shares
    Share 4 Tweet 2

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Ловушка ПИН-кода: почему суд не поверил клиенту в деле о 66 тыс. долга

Ловушка ПИН-кода: почему суд не поверил клиенту в деле о 66 тыс. долга

05.05.2026
Боевой робот RIPSAW M1 будет вести разведку и поддерживать огнем американских морских пехотинцев

Боевой робот RIPSAW M1 будет вести разведку и поддерживать огнем американских морских пехотинцев

05.05.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить