В Украине зафиксирована новая кибератака через бухгалтерское ПО

Специалисты ISSP Labs 22 августа зафиксировали начало новой волны кибератак с использованием официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium. Об этом сообщает Liga.net со ссылкой на компанию ISSP.

"При мониторинге вирусной активности была обнаружена рассылка, в которой был идентифицирован интересный образец. Файл с названием "док.zip" загружается вместе с полученным электронным письмом, которое открывает жертва, и является текстовым файлом со скриптом на языке JavaScript", - сообщают эксперты ISSP.

Скрипт является загрузчиком, основная задача которого скачать и запустить исполняемый файл (модуль) load.exe, который становится окном для злоумышленников.

Вредоносный файл собирает информацию о компьютере жертвы и отправляет ее на командные центры злоумышленников. Этот же файл ждет инструкций от злоумышленников на установку дополнительных модулей. Они превращают компьютер жертвы в желаемый для хакеров ресурс (это может быть бэкдор, через который злоумышленники могут проникать в инфраструктуру, минуя средства защиты; кейлогер, который будет собирать информацию о нажатых клавишах и отправлять ее командным центрам; сканнер, который будет собирать информацию о захватываемой инфраструктуре и много другое).

cfm.com.ua - сайт программного комплекса бухгалтерского учета Crystal Finance Millennium.

На данный момент доступ на сайт невозможен. Вместо него стоит заглушка, что ресурс заблокирован администратором хостинг-провайдера Besthosting.

"Вероятно, злоумышленники использовали уязвимости сайта для размещения там вредоносных файлов, либо это результат атаки NotPetya 27.06.2017 (злоумышленники оставили для себя возможность несанкционированного входа и теперь им воспользовались). Так что возможно это первая "ласточка" подготовки полномасштабной кибератаки перед празниками", - сообщают эксперты ISSP Labs.

Напомним, предыдущая массированная атака вирусом Petya A произошла 27 июня, в канун дня Конституции Украины. Пострадали многие частные и государственные компании Украины, в том числе банки. Компьютеры предприятий и учреждений были тогда заражены через популярную бухгалтерскую программу M.E.Dok.

Читай также

Покупка однокомнатной квартиры в Киеве равна 17 годам аренды: какая ситуация в других городах Украины

Молодежь все чаще выбирает долгосрочную аренду вместо покупки жилья

Будут ли отключение света из-за разрушения Трипольской ТЭС — ответ «Укрэнерго»

Энергосистема потеряла часть мощности

В Украине водителя могут оштрафовать за нарушения, которые он не совершал: причина

Преступная схема

В Украине переименуют 5 городов и более 100 сел: полный список новых названий

Новые названия получат Бровары, Павлоград и другие

500 гривен штрафа и год без прав: водителей в Украине могут жестко наказать за невиновное нарушение

Напоминание о ПДД

В Украину вернутся морозы до -15: синоптики предупредили, когда ждать похолодание

Причиной станет холодный воздух из Арктики

Чего ждать от погоды в последний месяц зимы: прогноз на февраль от Укргидрометцентра

Средняя месячная температура 

Как изменилась ситуация на рынке недвижимости Украины в 2023 году: предложения и цены

Сколько стоит жилье в Украине

«Київпастранс» витратить вісім мільйонів гривень на скляні зупинки

Заработают ли графики отключения света после ракетной атаки: в Yasno дали ответ

ПВО уничтожили 72 воздушные цели из 83