
Зловмисники з угруповання UAC-0057 розсилають небезпечні листи, маскуючи їх під повідомлення про успішне завершення курсів на популярній онлайн-платформі для навчання Prometheus, щоб приховано встановити ШПЗ.
Алгоритм дій зловмисників:
- Зловмисники надсилають електронного листа з темою про згенерований сертифікат.
- До листа додається PDF-документ, який імітує повідомлення від платформи.
- Усередині PDF-файлу міститься посилання, натискання на яке завантажує на комп’ютер жертви ZIP-архів.
- У цьому архіві міститься небезпечний JavaScript-файл, запуск якого розпочинає процес інфікування системи.
На фінальному етапі атаки на комп'ютер жертви може бути завантажено компонент фреймворку Cobalt Strike, що надає хакерам можливість віддаленого управління пристроєм.
Джерело: Електронний суд
Нагадаємо, що позаминулого року така хакерська атака паралізувала роботу держреєстрів, частину даних відновлювали поступово і особливо критичним це виявилось для бронювання працівників.
Читайте більше:
Захист бізнесу від кібератак: ключові принципи безпеки компанії
Данило Гетманцев пояснив: листи з вимогою надати фінзвітність – підробка
Масова кібератака через електронну пошту: що робити, якщо відкрили вкладення
Корпоративна безпека у 2026 році: ключові ризики та підходи до управління
Втрачено облікові дані через вірус: що робити бухгалтеру, як відновити облік і уникнути штрафів



















