ІМІ отримав фішингові листи від хакерів, пов’язаних зі спецслужбами Росії

ІМІ отримав фішингові листи від хакерів, пов’язаних зі спецслужбами Росії

10 Квітня 2025
0
741
10 Квітня 2025
15:59

ІМІ отримав фішингові листи від хакерів, пов’язаних зі спецслужбами Росії

0
741
Фішинг здійснювався зі вказанням назви громадської організації в темах листів, чим відрізняв їх від схожих листів, які раніше надсилали ІМІ.
ІМІ отримав фішингові листи від хакерів, пов’язаних зі спецслужбами Росії
ІМІ отримав фішингові листи від хакерів, пов’язаних зі спецслужбами Росії

Інститут масової інформації отримав кілька фішингових листів нібито від бухгалтерів на пошту громадської організації 8 квітня. Листи надіслало хакерське угруповання UAC-0050, пов’язане зі спецслужбами Росії, підтвердили представниці ІМІ Лесі Луцюк в Урядовій команді реагування на комп’ютерні надзвичайні події України CERT-UA.

Фішинг здійснювався зі вказанням назви громадської організації в темах листів, чим відрізняв їх від схожих листів, які раніше надсилали ІМІ. До них прикріпили посилання на zip-документ, який містить шкідливі файли. Листи надіслали з різних адрес, імовірно, згенерованих програмою: yoneda@y-s-corp.co.jp, info@gizmoheroes.com.

Кілька листів, які надіслали команді ІМІ, мають ідентичний зміст і структуру, особливий акцент відправники зробили саме на терміновості. Листи відправили один за одним, із різницею в кілька хвилин. Обидва листи підписано «головними бухгалтерами», які нібито звертаються до бухгалтерії ІМІ з вимогою підписати документи та надіслати копії.

Як розповіли ІМІ в «Лабораторії цифрової безпеки» (Цифролаба), мета такої розсилки — встановити на комп’ютер жертви шкідливу програму, яка шпигуватиме і викрадатиме дані з операційної системи Windows на ньому.

Спеціалісти Цифролаби пояснили, що хакери надіслали архіви, в яких є запаролені документи та шкідливий файл «Пароль.js». Якщо на компʼютері з операційною системою Windows його запустити, непомітно встановиться програма Remote Utilities, яка зможе робити скриншоти, записи мікрофону, камери, викрадати паролі, документи тощо.

Нагадаємо, що раніше на електронну пошту Інституту масової інформації та «Детектора медіа»  надійшли листи  про «замінування» будівлі, де розміщені офіси організацій.

Фотоколаж ІМІ

LIKED THE ARTICLE?
СПОДОБАЛАСЯ СТАТТЯ?
Help us do more for you!
Допоможіть нам зробити для вас більше!
Команда «Детектора медіа» понад 20 років виконує роль watchdog'a українських медіа. Ми аналізуємо якість контенту і спонукаємо медіагравців дотримуватися професійних та етичних стандартів. Щоб інформація, яку отримуєте ви, була правдивою та повною.

До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування спільних ідей та отримувати більше ексклюзивної інформації про стан справ в українських медіа.

Мабуть, ще ніколи якісна журналістика не була такою важливою, як сьогодні.
* Знайшовши помилку, виділіть її та натисніть Ctrl+Enter.
0
741
Читайте також
Коментарі
0
оновити
Код:
Ім'я:
Текст:
Долучайтеся до Спільноти «Детектора медіа»!
Ми прагнемо об’єднати тих, хто вміє критично мислити та прагне змінювати український медіапростір на краще. Разом ми сильніші!
Спільнота ДМ
Використовуючи наш сайт ви даєте нам згоду на використання файлів cookie на вашому пристрої.
Даю згоду