Середа, 07 травня 2025

Крадуть дані з комп'ютерів: українцям масово надходять небезпечні електронні листи

новини / Новини України / Війна з Росією
1 322
0

Відкриття файлу може призвести до крадіжки з комп'ютерів важливою інформації.

Про це повідомляє Держспецзв'язку.



Зафіксовано масове розсилання електронних листів із темою "Остаточний платіж" та одноіменним вкладенням у вигляді TGZ-архіву.

"Архів містить EXE-файл, що класифіковано як .NET-даунлоадер RelicRace, призначений для завантаження (здебільшого з OneDrive), декодування та запуску в пам'яті шкідливої .NET-програми RelicSource. RelicSource функціонально є інсталятором, що забезпечує дешифрування даних, які зберігаються в ресурсах (можливі варіанти: XOR/DES/DES3/AES/ARC2) та запуск (в т.ч. шляхом інжектування) отриманого пейлоаду. Передбачено декілька способів забезпечення персистентності, імплементовано техніки антианалізу (виявлення VM), а також відправка нотифікацій до Telegram та інше", - йдеться у повідомленні.

Ці небезпечні файли можуть призвести до ураження комп'ютера та викрадення з нього даних.

Читайте новини "МБ" у Facebook | Telegram | Viber | Instagram
Шановний відвідувач, Ви зайшли на сайт як незареєстрований користувач. Ми рекомендуємо Вам зареєструватись або зайти на сайт під своїм ім'ям.

0 коментарів

Ваше ім’я: *
Ваш e-mail: *
Код: Натисніть на зображення, щоб оновити код, якщо він нерозбірливий
Введіть код:
Читають Коментують