
Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA попереджає про нові небезпечні електронні листи з файлом «зміни оплати праці з нарахуваннями.docx», які надходять на електронні скриньки працівників державних організацій України.
Про це з посиланням на Урядовий портал пише Фіртка.
Відкриття документу загрожує ураженням комп'ютера шкідливою програмою Cobalt Strike Beacon.
"З'ясовано, що документ містить посилання на зовнішній об'єкт (HTML-файл, що містить JavaScript-код), виконання якого, після експлуатації вразливостей CVE-2021-40444 та CVE-2022-30190, призведе до запуску PowerShell-команди, завантаження EXE-файлу "ms-msdt.exe" та ураження комп'ютера шкідливою програмою Cobalt Strike Beacon",- йдеться в повідомленні.
Підписуйтесь на канал Фіртки в Telegram, читайте нас у Facebook, дивіться на YouTubе. Цікаві та актуальні новини з першоджерел!
Читайте також: