fbpx
Сьогодні
18:59 19 Сер 2024

Для нової кібератаки по Україні хакери використовують тематику військовополонених з Курського напрямку

Хакери з окупованого Луганська розсилають електронні листи із зображеннями нібито військовополонених з Курського напрямку. Насправді у цих листах захована шпигунська програма.

Про це повідомила Державна служба спеціального зв'язку та захисту інформації України, цитує Рубрика.

Такі кібератаки зафіксувала урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA.

Зазвичай листи містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву «spysok_kursk.zip». В архіві є файл з розширенням CHM та назвою «список вп, що вибувають. курск.chm».

Приклад листа та архіву, в якому захована шпигунська програма


Приклад листа та архіву, в якому захована шпигунська програма
Фото: CERT-UA

Відкриття цього файлу призведе до завантаження на комп'ютер компонентів вже відомої шпигунської програми SPECTR, а також нової програми FIRMACHAGENT, призначенням якої є вивантаження викрадених даних на сервер управління.

У Держспецзв'язку з'ясували, що за атаку відповідальне угруповання UAC-0020 (Vermin), пов'язане з окупаційними силовими відомствами у тимчасово окупованому Луганську.

Як уберегтися від кіберзагрози

CERT-UA рекомендує обмежити права облікових записів користувачів, видаливши їх з груп «Адміністратори». Також радять застосувати SRP/AppLocker для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.

Якщо ж ви підозрюєте, що стали жертвою кібератаки, то треба невідкладно звернутися до CERT-UA, написавши листа на [email protected], або зателефонувавши на +38 (044) 281-88-25.

Рубрика:
Події

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Завантажити ще

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: