Admin
Администратор
APT-группа Ghostwriter, связанная с Беларусью, возобновила активность, нацелившись на украинские правительственные организации.
В качестве приманки используется легитимная платформа онлайн-обучения Prometheus, что делает атаку более эффективной.
Группа Ghostwriter, также известная как UAC-0057 и UNC1151, запустила новую фишинговую кампанию против украинских государственных учреждений. На этот раз злоумышленники используют платформу онлайн-обучения Prometheus, которая активно используется сотрудниками правительства. Фишинговые письма отправляются с уже взломанных аккаунтов, что делает их более правдоподобными. Вложения содержат ссылки на ZIP-архивы с вредоносными JavaScript-файлами. Эти файлы выполняют две задачи: показывают жертве поддельный документ и устанавливают вредоносное ПО в систему. CERT-UA рекомендует ограничить запуск wscript.exe для обычных пользователей, чтобы снизить риск успешной атаки.