Увага! Хакери розсилають е-листи з темою «Остаточний платіж»

Блок під заголовком новини 1 Підпишіться на Telegram-канал Головбух Бюджет. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

Держспецзв’язку повідомила, що хакери масово розповсюджують стілери (Formbook, Snake Keylogger) та використовують шкідливі програми RelicRace/RelicSource.

Увага! Хакери розсилають е-листи з темою «Остаточний платіж»

⚡ Податковий розрахунок з ПДФО та ЄСВ за ІІ квартал 2022 ⚡

CERT-UA із 19.07.2022 фіксує, що хакери масово розсилають електронні листи з темою «Остаточний платіж» та однойменним вкладенням у вигляді TGZ-архіву.

Архів містить EXE-файл, що класифікували як .NET-даунлоадер RelicRace. Він призначений для завантаження, здебільшого з OneDrive, декодування та запуску в пам’яті шкідливої .NET-програми RelicSource.

Інсталятор RelicSource:

  • дешифрує дані, що зберігаються в ресурсах (можливі варіанти: XOR/DES/DES3/AES/ARC2);
  • запускає отриманий пейлоад (зокрема, інжектуванням).

Як пейлоад використовують програми-стілери: Formbook та Snake Keylogger (ексфільтрація за допомогою API Telegram).

Хакерська активність має систематичний, масовий та географічно розосереджений характер. Її відстежують за ідентифікатором UAC-0041.

За інформацією Держспецзв’язку


Наші спільний опір, щоденна боротьба наших хлопців та дівчат на передовій і наша надважка робота в тилу приносить свої результати. Ворог знесилений, а ми втримуємо економіку України на гідному рівні, навіть у такі скрутні часи. Тому надаємо вам знижку в 40% для передплати фахових видань «Головбух: БЮДЖЕТ» та «Головбух: ПРАЦЯ та ЗАРПЛАТА» на рік. Замовляйте доступ онлайн в інтернет-магазині. Якщо потрібно обговорити передплату з вашим менеджером, телефонуйте: 0 800 21 12 20 (дзвінки безплатні). Миру нам. Тримаймо рівень!

додаток

Статичний блок для новин

Статті за темою

Усі статті за темою

Розрахунок декретних 2025 на прикладах

Як розрахувати декретні та виплатити в 2025 році? У консультації — алгоритм нарахування декретних, приклади розрахунків, зразки документів та готові бухгалтерські проведення
229043

Програмно-цільовий метод: як застосувати на практиці

В основу процесу складання місцевих бюджетів, їхнього виконання та звітування покладений програмно-цільовий метод (ПЦМ). Що це таке та яка бюджетна документація з цим методом пов’язана — у цьому огляді
9241

Авансовий звіт у 2025 році: бланк та приклад заповнення

Для бухгалтера звична практика – видати працівникам аванс на відрядження, отримати від них авансові звіти, відшкодувати витрати за час поїздки. Та чи певний бухгалтер, що працівник подав авансовий звіт правильно? Надаємо бланк та приклад заповнення.
254396

Гарячі запитання

Усі питання і відповіді