Національна команда реагування на кіберінциденти CERT-UA зафіксувала нову фішингову кампанію, спрямовану на представників органів державної влади.

За даними фахівців, зловмисники намагаються використати тему нещодавнього воркшопу щодо імплементації закону № 4336-ІХ. На електронні скриньки держслужбовців надсилають листи з нібито «матеріалами заходу». У повідомленні міститься посилання на ZIP-архів, що містить шкідливий виконуваний файл із подвійним розширенням, замаскованим під документ, наприклад: «Матеріали конференції з КЗ.pdf.exe».
Відкриття такого файлу призводить до зараження комп’ютера. У Держспецзв’язку підкреслили, що жодних офіційних розсилок із матеріалами воркшопу не здійснювалось.
Експерти закликали державних службовців уважно перевіряти листи та не відкривати підозрілі файли.
Джерело: Національна команда реагування на кіберінциденти
Дізнавайтесь новини юридичного світу першими у телеграм-каналі Окремої Думки
