Як зазначають у Державному центрі кіберзахисту, українців продовжують атакувати в мережі. Цього разу розсилають документ під назвою "Мобілізаційний реєстр". Він заражений вірусом.

Читайте також Російські хакери намагалися позбавити доступу до електроенергії значну кількість українців

Так, урядова команда реагування CERT-UA виявила чергову загрозу. Серед українців масово розповсюджують XLS-документи з назвою "Мобілізаційний реєстр.xls". Під табличкою, як ви вже зрозуміли, маскується вірус.


У документі виявили прихований вірус / Фото CERT-UA

Що буде, якщо відкрити файл

  1. Якщо ви відкриєте цей інфікований документ й активуєте команду, остання завантажить зашифрований файл.
  2. EXE-файл встановить на ваш комп'ютер шкідливу програму GzipLoader.
  3. Вона завантажить та встановить програму IcedID (вона ще має назву BankBot).

Ця програма належить до класу "банківських троянських". Одна з її особливостей полягає в тому, що вона викрадає дані для автентифікації.

Ми закликаємо вас бути обережними з листами, які приходять вам на електронну пошту. Те ж стосується файлів. Не завантажуйте невідомі документи з підозрілих ресурсів або листів. Це врятує ваші персональні дані від зловмисників.

Варте уваги – Нові колосальні втрати ворога станом на 14 квітня: дивіться відео