Эксперты сообщили о новой волне кибератаки
Эксперты сообщили о новой волне кибератаки с использованием сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium. Об этом сообщает компания ISSP.
"При мониторинге вирусной активности была обнаружена вирусная рассылка, в которой был обнаружен интересный образец. Образец, с названием "док.zip", является текстовым файлом со скриптом на языке JavaScript. Скрипт является загрузчиком, основная задача которого скачать и запустить исполняемый файл", - сообщили в компании.
Как сообщается, вредоносный файл загружается с cfm.com.ua, сайта программного комплекса бухгалтерского учета Crystal Finance Millennium.
"Вероятно, злоумышленники использовали уязвимости сайта для размещения там вредоносных файлов. Возможно это является первой "ласточкой" подготовки масштабной кибератаки перед праздниками", - сообщили в компании.