Киберэксперты зафиксировали новую атаку через бухгалтерское ПО
  • вторник

    8 сентября, 2026

  • 22.1°
    Преимущественно ясно

    Николаев

  • 8 сентября , 2026 вторник

  • Николаев • 22.1° Преимущественно ясно

Киберэксперты зафиксировали новую атаку через бухгалтерское ПО

Специалисты ISSP Labs 22 августа зафиксировали начало новой волны кибератак с использованием официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium.

Об этом сообщают в компании ISSP, пишет «Лига».

– При мониторинге вирусной активности была обнаружена рассылка, в которой был идентифицирован интересный образец. Файл с названием «док.zip» загружается вместе с полученным электронным письмом, которое открывает жертва, и является текстовым файлом со скриптом на языке JavaScript, – сообщают эксперты ISSP.

i Поддержи тех, кто каждый день держит город в курсе

Клуб НикВести — место, где читатель и редакция по одну сторону.

Участники имеют закрытый чат, эксклюзивную рассылку о закулисье жизни журналистов, видят новости раньше других и влияют на изменения.

Присоединяйся. Вместе сохраняем город светлым

lock icon Безопасная оплата

Получателем пожертвований является ОО «Николаевский медиа хаб» (ЕГРПОУ 45160758). Совершая пожертвование, вы подтверждаете, что сумма не подлежит возврату и может быть использована ОО на реализацию ее уставной деятельности, в том числе на поддержку независимой журналистики и создание общественно значимого контента. Публичная оферта.

Скрипт является загрузчиком, основная задача которого скачать и запустить исполняемый файл (модуль) load.exe, который становится окном для злоумышленников.

Вредоносный файл собирает информацию о компьютере жертвы и отправляет ее на командные центры злоумышленников. Этот же файл ждет инструкций от злоумышленников на установку дополнительных модулей. Они превращают компьютер жертвы в желаемый для хакеров ресурс (это может быть бэкдор, через который злоумышленники могут проникать в инфраструктуру, минуя средства защиты; кейлогер, который будет собирать информацию о нажатых клавишах и отправлять ее командным центрам; сканнер, который будет собирать информацию о захватываемой инфраструктуре, и много другое).

cfm.com.ua - сайт программного комплекса бухгалтерского учета Crystal Finance Millennium. На данный момент доступ на сайт невозможен. Вместо него стоит заглушка, что ресурс заблокирован администратором хостинг-провайдера Besthosting.

– Вероятно, злоумышленники использовали уязвимости сайта для размещения там вредоносных файлов, либо это результат атаки NotPetya 27.06.2017 (злоумышленники оставили для себя возможность несанкционированного входа и теперь им воспользовались). Так что, возможно, это первая «ласточка» подготовки полномасштабной кибератаки перед праздниками, – сообщают эксперты ISSP Labs.

О возможной массированной хакерской атаки на выходных сообщал глава наблюдательного совета Octava Capital Александр Кардаков.

Ранее НБУ также предупреждал о возможной атаке через программу MS Word.

Напомним, предыдущая массированная атака вирусом Petya A произошла 27 июня, в канун дня Конституции Украины. Пострадали многие частные и государственные компании Украины, в том числе банки. Компьютеры предприятий и учреждений были тогда заражены через популярную бухгалтерскую программу M.E.Dok.   

Реклама
Читайте также:
0
Обсуждение

Чтоб присоединиться к комментариям, на сайте НикВести

Вступить в Клуб НикВести
Вы можете отменить в любой момент Payment systems