Про це повідомила Державна служба спеціального зв'язку та захисту інформації України, цитує Рубрика.
Такі кібератаки зафіксувала урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA.
Зазвичай листи містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву «spysok_kursk.zip». В архіві є файл з розширенням CHM та назвою «список вп, що вибувають. курск.chm».
Приклад листа та архіву, в якому захована шпигунська програма
Фото: CERT-UA
Відкриття цього файлу призведе до завантаження на комп'ютер компонентів вже відомої шпигунської програми SPECTR, а також нової програми FIRMACHAGENT, призначенням якої є вивантаження викрадених даних на сервер управління.
У Держспецзв'язку з'ясували, що за атаку відповідальне угруповання UAC-0020 (Vermin), пов'язане з окупаційними силовими відомствами у тимчасово окупованому Луганську.
Як уберегтися від кіберзагрози
CERT-UA рекомендує обмежити права облікових записів користувачів, видаливши їх з груп «Адміністратори». Також радять застосувати SRP/AppLocker для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.
Якщо ж ви підозрюєте, що стали жертвою кібератаки, то треба невідкладно звернутися до CERT-UA, написавши листа на incidents@cert.gov.ua, або зателефонувавши на +38 (044) 281-88-25.
У переддень третьої річниці повномасштабного російського вторгнення, у самому серці Стамбула, на площі Шішхане, відбувся… Читати більше
В Україні зняли освітній серіал про технології, що дозволяють під час знеструмлень залишатися на зв’язку.… Читати більше
Перша віцепрем'єр-міністерка - міністерка економіки України Юлія Свириденко заявила, що на тимчасово окупованих територіях України… Читати більше
В Запорізькому училищі створили колекцію одягу зі скіфськими мотивами. 12 лютого у Парижі сукні представили… Читати більше
Британська розвідка спростувала слова глави кремля володимира путіна про те, що війська рф нібито перейшли… Читати більше
СБУ за три роки війни викрила 102 агентурні мережі ворога. Деякі з них готували замахи… Читати більше
Цей сайт використовує Cookies.