CERT UA | კიბერშეტევები უკრაინაზე

SmokeLoader-ისა და RoarBAT-ის კიბერშეტევები უკრანაზე

CERT UA | კიბერშეტევები უკრაინაზე
Hackers Hosting Provider
Hackers Hosting Provider
Hackers Hosting Provider

უკრაინის კომპიუტერული სასწრაფო დახმარების ჯგუფის (CERT-UA) თანახმად, გავრცელებულია ფიშინგ კამპანია ინვოისის თემატიკის სატყუარებით, სადაც აქტიურია SmokeLoader მავნე პროგრამის პოლიგლოტის ფაილის სახით.

სააგენტოს ცნობით, უკრაინის მასშტაბით ელ-ფოსტებზე იგზავნება ZIP ფოლდერები სადაც ჩაშენებულია ვირუსები.

უფრო ზუსტად ZIP ფაილში არის ჩაშენებული Javascript კოდი, რომლის დახმარებითაც SmokeLoader - ანუ ჩამტვირთველი პროგრამა ავტომატურად აქტიურდება და ინფიცირდება მოწყობილობა, რაზეც ჰაკერი წვედომას იღებს მარტივად.