Інтерфакс-Україна
13:46 29.04.2023

Кіберзловмисники намагаються атакувати держоргани України фейковими "оновленнями операційної системи" - Держспецзв'язку

1 хв читати
Кіберзловмисники намагаються атакувати держоргани України фейковими "оновленнями операційної системи" - Держспецзв'язку

Урядова команда реагування на надзвичайні події України CERT-UA попереджає про кібератаку з використанням електронних листів з "інструкціями" щодо "оновлення операційної системи",

Як повідомляє в суботу в телеграм-каналі Державна служба спеціального зв'язку та захисту інформації України, електронні листи з темою "Оновлення Windows" надсилають начебто від імені системних адміністраторів відомств на електронні адреси, створені на публічному сервісі "@outlook.com". В окремих випадках листи можуть формуватися з використанням справжнього прізвища та ініціалів співробітника.

У типовому для атаки листі міститься "інструкція" українською мовою, "оновлення для захисту від хакерських атак", а також графічні зображення процесу запуску командного рядка і виконання PowerShell-команди. Виконання останньої імітує процес оновлення операційної системи, завантажує і виконує PowerShell-сценарій для збору базової інформації про ЕОМ, а також відправлення отриманих результатів в API сервіс Mocky.

Згідно з даними CERT-UA, активність здійснюється групою APT28 (також відома як Pawn Storm, Fancy Bear), яку деякі дослідники пов'язують із Російською Федерацією.

Урядова команда реагування на надзвичайні події України рекомендує обмежити можливість запуску PowerShell користувачами та забезпечити моніторинг мережевих з'єднань до API сервісу Mocky.

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Мінветеранів запустило єдину цифрову платформу для ветеранів "Ветеран Pro"

Військові ЗСУ зможуть обмінювати е-Бали на роботизовані комплекси на Brave1 Market – перший віце-прем’єр

"Укрпошта" 30 жовтня випустить нову художню поштову марку "Мова"

Штучний інтелект має величезний потенціал саме в промисловості, але й несе певні соціальні ризики - Metinvest Digital

Єврокомісія звинуватила Meta і TikTok у порушенні закону про цифрові послуги

"Vodafone Україна" вшосте підвищив ціну чергового викупу євробондів – до 98% номіналу

Google розробила квантовий алгоритм, що працює в 13 тис. разів швидше за алгоритм суперкомп'ютерів

Оборонні закупівлі в Нацгвардії отримують додатковий формат - через цифрову систему "DOT-Chain"

Офіс групи IT-компаній FRACTAL пошкоджено внаслідок удару по садочку у Харкові

Зв’язок на Чернігівщині працює на 90% попри відключення світла – перший віцепрем’єр

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА