Інтерфакс-Україна
13:46 29.04.2023

Кіберзловмисники намагаються атакувати держоргани України фейковими "оновленнями операційної системи" - Держспецзв'язку

1 хв читати
Кіберзловмисники намагаються атакувати держоргани України фейковими "оновленнями операційної системи" - Держспецзв'язку

Урядова команда реагування на надзвичайні події України CERT-UA попереджає про кібератаку з використанням електронних листів з "інструкціями" щодо "оновлення операційної системи",

Як повідомляє в суботу в телеграм-каналі Державна служба спеціального зв'язку та захисту інформації України, електронні листи з темою "Оновлення Windows" надсилають начебто від імені системних адміністраторів відомств на електронні адреси, створені на публічному сервісі "@outlook.com". В окремих випадках листи можуть формуватися з використанням справжнього прізвища та ініціалів співробітника.

У типовому для атаки листі міститься "інструкція" українською мовою, "оновлення для захисту від хакерських атак", а також графічні зображення процесу запуску командного рядка і виконання PowerShell-команди. Виконання останньої імітує процес оновлення операційної системи, завантажує і виконує PowerShell-сценарій для збору базової інформації про ЕОМ, а також відправлення отриманих результатів в API сервіс Mocky.

Згідно з даними CERT-UA, активність здійснюється групою APT28 (також відома як Pawn Storm, Fancy Bear), яку деякі дослідники пов'язують із Російською Федерацією.

Урядова команда реагування на надзвичайні події України рекомендує обмежити можливість запуску PowerShell користувачами та забезпечити моніторинг мережевих з'єднань до API сервісу Mocky.

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Мінцифри запустило розділ "Позашкілля" з гуртками в застосунку "Мрія"

Федоров: Мінцифри працює над антикорупційними цифровими проєктами та розвитком телеком-сфери

До "Мрії" під’єднались уже понад 2,5 тис. шкіл - Федоров

Зеленський: Уже є перший мільйон заявок від українців у "Дії" на зимову підтримку

Через велике навантаження при подачі заявок на 1 тис. грн "Зимової підтримки" "Дія" може працювати нестабільно - сервіс

Трафік в мережі "Київстар" після удару РФ по енергетиці 8 листопада зріс більш ніж на 10% – до рекорду – CEO

Запуск 5G залежить від безпекової ситуації, але підготовка до аукціону ведеться

"Vodafone Україна" на тендері з викупу євробондів на $10,8 млн отримав заявок на суму в 8,7 раза більшу

Держрегулятор НКЕК потребує більшої фінансової незалежності та скасування юстування термінових рішень – голова

Ексзаступниця міністра оборони Черногоренко очолила Програму цифровізації ВККС

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА