В е-письмах «зашита» программа доступа: новую атаку на Украину совершили киберпреступники

О новой кибератаке на организации и учреждения Украины с использованием программы Remote Utilities предупреждает правительственная команда реагирования на компьютерные чрезвычайные события CERT-UA, действующая при Госспецсвязи.

Об этом сообщает Рубрика со ссылкой на Telegram-канал Госспецсвязи.

Как отмечается в сообщении ведомства, киберпреступники рассылают электронные письма вроде бы от имени аппарата СНБО, чтобы получить удаленный доступ к компьютерам.

Специалисты предупреждают:

«Специалисты CERT-UA зафиксировали массовое распространение опасных электронных писем, поступающих якобы от аппарата Совета национальной безопасности и обороны Украины. Они имеют тему «RE: Критическое обновление безопасности» и приложение в виде RAR-архива с названием «KB5017371 обновление системы безопасности.rar». Архив содержит изображение-приманку «инструкция Важно прочитать.jpg» и сплит-архив с исполняемым файлом «KB5017371.exe».

И добавляют, что при загрузке, распаковке и запуске содержимого архива на компьютер будет установлена легитимная программа Remote Utilities. Она предоставляет скрытый удаленный доступ к устройству третьим лицам. Выявленная активность отслеживается по идентификатору UAC-0096.

Детали – на сайте CERT-U.

Кроме того, специалисты Госспецсвязи напоминают очередные правила безопасности при пользовании электронной почтой или мессенджерами:

  • не забывайте заботиться о собственной безопасности в киберпространстве;
  • следуйте правилам кибергигиены;
  • осторожно относитесь к любым сообщениям, получаемым по электронной почте, в мессенджерах;
  • не забывайте, что хакеры часто маскируются под представителей органов государственной власти, официальных учреждений;
  • не открывайте отправленные вложения и не переходите по ссылкам, если не уверены в их безопасности.

Справка

Недавно киберзлоумышленники распространяли электронные письма вроде бы от имени АО «Укртелеком», вероятно, с целью шпионажа.

В начале февраля специалисты CERT-UA обнаружили опасный сайт, имитировавший официальный вебресурс Министерства иностранных дел Украины. С его помощью хакеры пытались похищать данные.

В декабре 2022 была зафиксирована рассылка электронных писем с опасным вложением якобы от имени ГСЧС Украины (злоумышленники использовали тему иранских дронов-камикадзе Shahed-136), а в октябре-ноябре прошлого года были зафиксированы подобные рассылки якобы от имени ГосСБУ , Службы безопасности Украины и даже от CERT-UA.

Кроме того, российские хакеры хотели проникнуть в компьютерные сети домов в одном из приграничных регионов Украины.

Свіжі дописи

  • Новини

Зеленский побеседовал с лидером демократов в Палате представителей США и пригласил его в Украину

Сегодня, 28 апреля, глава государства Владимир Зеленский провел телефонный разговор с лидером меньшинства в Палате… Читати більше

Sunday April 28th, 2024
  • Новини

Кандидатка в президенты США от Партии зеленых задержана во время пропалестинской акции

Сотни людей задержали полицию во время студенческих демонстраций в американских кампусах против войны в Секторе… Читати більше

Sunday April 28th, 2024
  • Новини

Германия против передачи активов рф для Украины из-за опасений новых исков за Вторую мировую войну, — СМИ

Берлин выступил против намерений Соединенных Штатов об изъятии замороженных российских активов на 300 млрд долларов… Читати більше

Sunday April 28th, 2024
  • Новини

В столице презентовали проект, показывающий красоту украинцев с травмами лица: в чем решение

Украинка Maria Oz совместно с Superhumans Center разработала проект, демонстрирующий красоту людей с травмами лица,… Читати більше

Sunday April 28th, 2024
  • Новини

В Запорожье российская армия атаковала промышленный объект

В воскресенье, 28 апреля, войска российской федерации атаковали Запорожье. Оккупанты ударили по объекту промышленности. Об… Читати більше

Sunday April 28th, 2024
  • Новини

Войска ВСУ отошли из трех населенных пунктов на Авдеевском направлении

Военные Сил обороны отошли западнее населенных пунктов Бердичи, Семеновка и Новомихайловка в районе Авдеевки. Это… Читати більше

Sunday April 28th, 2024

Цей сайт використовує Cookies.