Обережно з листами «Рахунок-фактура»
Зміни в Порядку складання бюджетної звітності 2025
Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA 13.07.2023 зафіксовано масову розсилку електронних листів:
-
з темою «Рахунок-фактура»;
-
вкладенням у вигляді файлу «Акт_Звiрки_та_рах.факт_вiд_12_07_2023.zip», що містить VBS-файл «рахунок_вiд_12_07_2023_до_оплати.vbs», відкриття якого забезпечить завантаження і запуск шкідливої програми SmokeLoader.
Вкотре для розповсюдження листів використано скомпрометовані облікові записи електронної пошти.
Наголошуємо на доцільності обмеження можливості використання користувачами Windows Script Host (wscript.exe, cscript.exe), а також PowerShell.
З метою сприяння вжиттю заходів зі знезараження, перелік індикаторів кіберзагрози, в т. ч., приклад файлу запланованого завдання, що використовується для забезпечення персистентності, додано до новини «Кібератака UAC-0006: розповсюдження SmokeLoader з використанням електронних листів і тематики "рахунків" (CERT-UA#6999)» вебсайту Урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA.