Хакеры массово рассылают украинским, австрийским и немецким организациям письма, открытие которых приводит к загрузке вредоносной программы на ПК.
Сообщается, что 30 и 31 августа зафиксированы массовые рассылки электронных писем Технический чертеж (Technisches Zeichnen).
"Во вложении в электронное письмо находится IMG-файл (например, "Технический чертеж.
img"), содержащий одноименный CHM-файл, открытие которого приведет к выполнению Java.
Script-кода, который, в свою очередь, обеспечит загрузку и исполнение файла node.
txt с помощью Power.
Указанный файл содержит Power.
Shell-код, который осуществит декодирование, декомпрессию (Gzip) и исполнение DLL и EXE файлов.
Файл EXE является вредоносной программой Agent.
net в Telegram.