13:46 29.04.2023

Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

1 мин читать
Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA предупреждает о кибератаке с использованием электронных писем с "инструкциями" относительно «обновления операционной системы»,

Как сообщает в субботу в телеграм Государственная служба специальной связи и защиты информации Украины, электронные письма с темой «Обновление Windows» посылают вроде бы от имени системных администраторов ведомств по электронным адресам, созданным на публичном сервисе «@outlook.com». В отдельных случаях письма могут формироваться с использованием подлинной фамилии и инициалов сотрудника.

В типичном для атаки письме содержится "инструкция" на украинском языке «обновление для защиты от хакерских атак», а также графические изображения процесса запуска командной строки и выполнения PowerShell-команды. Выполнение последней имитирует процесс обновления операционной системы, загружает и выполняет PowerShell-сценарий для сбора базовой информации об ЭВМ, а также отправку полученных результатов в API сервис Mocky.

Согласно данным CERT-UA, активность осуществляется группой APT28 (также известная как Pawn Storm, Fancy Bear), которую ряд исследователей связывают с российской федерацией.

Правительственная команда реагирования на чрезвычайные события Украины рекомендует ограничить возможность запуска PowerShell пользователями и обеспечить мониторинг сетевых соединений к API сервису Mocky.

 

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Федоров анонсировал новый проект "Дии" по созданию венчурных фондов для поддержки технологических стартапов

"Нова пошта" в Чехии запустила доставку посылок в собственные пункты выдачи

Шмыгаль: Принимаем важное решение, являющееся частью обретения роумингового "безвиза" с Евросоюзом

Телеканал "FreeДом": 90% просмотров на YouTube-канале обеспечивается зарубежной аудиторией

DeepSeek может выпустить новую ИИ-модель в апреле, основатель не хочет продавать акции

Apple готовит масштабное изменение интерфейсов iPhone, iPad и Mac

Шмыгаль: Принимаем важное решение, являющееся частью обретения роумингового "безвиза" с Евросоюзом

"Дия" предупредила о перерыве в бронировании 11 марта с 9:00 до 18:00 из-за техработ

"Нова пошта" проведет аудит процессов в рамках структурной перестройки

Сикорский об отключении Starlink для Украины: Если SpaceX окажется ненадежным поставщиком, мы будем вынуждены искать других

РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА