Російські хакери атакували державні організації
Шкідливий файл "зміни оплати праці з нарахуваннями.docx" поширювався серед держорганізацій електронною поштою.
Російські хакери здійснили кібератаку на державні організації України із використанням шкідливої програми Cobalt Strike Beacon. Про це
повідомляє прес-служба Держспецзв'язку.
Зазначається, що шкідливий файл "Зміни оплати праці з нарахуваннями.docx" поширювався серед держорганізацій електронною поштою.
Встановлено, що документ містить посилання на зовнішній об'єкт (HTML-файл, що містить JavaScript-код), виконання якого призведе до запуску PowerShell-команди, завантаження EXE-файлу "ms-msdt.exe" та ураження комп'ютера шкідливою програмою Cobalt Strike Beacon.
Фахівці заблокували доменне ім'я та сервер. Вони рекомендують звернути увагу на процес sdiagnhost.exe на комп'ютерах.