Зловмисники розсилають віруси під виглядом рекомендацій CERT-UA
За оперативною інформацією від Управління Служби безпеки України у Дніпропетровській області зловмисники розсилають віруси під виглядом рекомендацій CERT-UA.
Лист із темою «Рекомендації CERT-UA з налаштувань програм MS Office», надісланий із поштової адреси cert-ua@ukr.net, можуть надсилати до українських державних організацій. Він містить вкладений файл «ВНУТРІШНІ КІБЕРЗАГРОЗИ.chm» нібито від імені урядової команди CERT-UA. Відкриття файлу призведе до ураження комп’ютера програмою MerlinAgent. Після цього зловмисники отримають віддалений доступ до комп’ютера та можуть виконувати команди, завантажувати та видаляти файли.
У разі виявлення ураження, повідомляти у встановленому порядку Службу безпеки України та Державну службу спеціального зв'язку та захисту інформації України.