Про це повідомила Державна служба спеціального зв'язку та захисту інформації України, цитує Рубрика.
Такі кібератаки зафіксувала урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA.
Зазвичай листи містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву «spysok_kursk.zip». В архіві є файл з розширенням CHM та назвою «список вп, що вибувають. курск.chm».
Відкриття цього файлу призведе до завантаження на комп'ютер компонентів вже відомої шпигунської програми SPECTR, а також нової програми FIRMACHAGENT, призначенням якої є вивантаження викрадених даних на сервер управління.
У Держспецзв'язку з'ясували, що за атаку відповідальне угруповання UAC-0020 (Vermin), пов'язане з окупаційними силовими відомствами у тимчасово окупованому Луганську.
Як уберегтися від кіберзагрози
CERT-UA рекомендує обмежити права облікових записів користувачів, видаливши їх з груп «Адміністратори». Також радять застосувати SRP/AppLocker для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.
Якщо ж ви підозрюєте, що стали жертвою кібератаки, то треба невідкладно звернутися до CERT-UA, написавши листа на incidents@cert.gov.ua, або зателефонувавши на +38 (044) 281-88-25.
У Полтаві, за фінансування Фундації Олени Зеленської, облаштували першу і єдину в регіоні Школу Супергероїв.… Читати більше
російська федерація від початку повномасштабного вторгнення скоїла в Україні понад 7 тисяч екологічних злочинів, збитки… Читати більше
Правоохоронці вже встановили десять учасників інциденту з побиттям 12-річної дівчинки у Білій Церкві, що на… Читати більше
Перші трамваї з Базеля вже прямують до Львова. Прибуття в Україну очікується через тиждень. Перед… Читати більше
У Давосі Президент Володимир Зеленський провів зустріч із Прем’єр-міністром Албанії Еді Рамою, під час якої… Читати більше
Держсекретар США Марко Рубіо заявив, що закінчення війни росії в Україні буде офіційною політикою Сполучених… Читати більше
Цей сайт використовує Cookies.