В Украине зафиксировали новую вирусную атаку через бухгалтерское ПО

23 августа 2017 | 10:46

Специалисты компании ISSP Labs заявляют о начале новой волны кибератак с использованием официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium.

Об этом сообщает Лига.Бизнес.

«При мониторинге вирусной активности была обнаружена рассылка, в которой был идентифицирован интересный образец. Файл с названием „док.zip“ загружается вместе с полученным электронным письмом, которое открывает жертва, и является текстовым файлом со скриптом на языке JavaScript», — утверждают эксперты.

Скрипт скачивает и загружает исполняемый файл load. exe, который собирает информацию о компьютере жертвы и отправляет ее злоумышленникам.

«Вероятно, злоумышленники использовали уязвимости сайта бухгалтерской программы для размещения там вредоносных файлов, либо это результат атаки NotPetya 27.06.17 (злоумышленники оставили для себя возможность несанкционированного входа и теперь им воспользовались). Так что возможно это первая „ласточка“ подготовки полномасштабной кибератаки перед праздниками», — отметили эксперты компании.

Источник: facebook.com/vesti.ru
Источник: facebook.com/vesti.ru