Интерфакс-Украина
13:46 29.04.2023

Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

1 мин читать
Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA предупреждает о кибератаке с использованием электронных писем с "инструкциями" относительно «обновления операционной системы»,

Как сообщает в субботу в телеграм Государственная служба специальной связи и защиты информации Украины, электронные письма с темой «Обновление Windows» посылают вроде бы от имени системных администраторов ведомств по электронным адресам, созданным на публичном сервисе «@outlook.com». В отдельных случаях письма могут формироваться с использованием подлинной фамилии и инициалов сотрудника.

В типичном для атаки письме содержится "инструкция" на украинском языке «обновление для защиты от хакерских атак», а также графические изображения процесса запуска командной строки и выполнения PowerShell-команды. Выполнение последней имитирует процесс обновления операционной системы, загружает и выполняет PowerShell-сценарий для сбора базовой информации об ЭВМ, а также отправку полученных результатов в API сервис Mocky.

Согласно данным CERT-UA, активность осуществляется группой APT28 (также известная как Pawn Storm, Fancy Bear), которую ряд исследователей связывают с российской федерацией.

Правительственная команда реагирования на чрезвычайные события Украины рекомендует ограничить возможность запуска PowerShell пользователями и обеспечить мониторинг сетевых соединений к API сервису Mocky.

 

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Нацсовет зарегистрировал как онлайн-медиа телеграм-каналы "Труха Украина", ФК "Металлист" и Instagram Милевского

Работоспособность сети "Vodafone-Украина" в Днепропетровской области около 80%, в lifecell автономно работает 72% станций

"Нова пошта" и "Укрпошта" продолжают работу в Днепропетровской и Запорожской областях, несмотря на отключение электроэнергии

"Нова пошта" сообщает о возможных задержках в доставке из-за неблагоприятных погодных условий на западе страны

Днепропетровская область получит дополнительные генераторы из Киева и других областей для усиления связи - Федоров

"Vodafone Украина" объявил очередной выкуп евробондов на $1,5 млн

Бета-тестирование национальной LLM планируется весной 2026 г. - первый вице-премьер

Приложение Резерв+ будет оповещать о ключевых событиях и запросах пользователя - Минобороны

"Фокстрот" открыл и обновил в общей сложности десять магазинов в 2025 г.

Соцсеть Телеграм возглавляет рейтинг источников новостей и информации для украинцев - исследование Ipsos

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА