Об этом сообщила Государственная служба специальной связи и защиты информации Украины, цитирует Рубрика.
Такие кибератаки зафиксировала правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA.
Обычно письма содержат фотографии с изображениями якобы военнопленных и ссылки для загрузки архива «spysok_kursk.zip». В архиве есть файл с расширением CHM и названием «список выбывающих оп. курск.chm».
Приклад листа та архіву, в якому захована шпигунська програма
Фото: CERT-UA
Открытие этого файла приведет к загрузке на компьютер компонентов уже известной шпионской программы SPECTR, а также новой программы FIRMACHAGENT, назначением которой является выгрузка похищенных данных на сервер управления.
В Госспецсвязи выяснили, что за атаку ответственная группировка UAC-0020 (Vermin), связанная с оккупационными силовыми ведомствами во временно оккупированном Луганске.
Как уберечься от киберугрозы
CERT-UA рекомендует ограничить права учетных записей пользователей, удалив их из групп «Администраторы». Также советуют применить SRP/AppLocker для предотвращения запуска пользователями файлов с расширением .CHM и powershell.exe.
Если вы подозреваете, что стали жертвой кибератаки, то нужно безотлагательно обратиться в CERT-UA, написав письмо на incidents@cert.gov.uaили позвонив на +38 (044) 281-88-25.
В канун третьей годовщины полномасштабного российского вторжения, в самом сердце Стамбула, на площади Шишхане, состоялся… Читати більше
В Украине сняли образовательный сериал о технологиях, позволяющих при обесточивании оставаться на связи. Об этом… Читати більше
Первая вицепремьер-министр - министерша экономики Украины Юлия Свириденко заявила, что на временно оккупированных территориях Украины… Читати більше
В Запорожском училище создали коллекцию одежды со скифскими мотивами. 12 февраля в Париже платья представили… Читати більше
Британская разведка опровергла слова главы кремля владимира путина, что войска россии якобы перешли на украинскую… Читати більше
СБУ за три года войны разоблачила 102 агентурные сети врага. Некоторые из них готовили покушения… Читати більше
Цей сайт використовує Cookies.