Интерфакс-Украина
13:46 29.04.2023

Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

1 мин читать
Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA предупреждает о кибератаке с использованием электронных писем с "инструкциями" относительно «обновления операционной системы»,

Как сообщает в субботу в телеграм Государственная служба специальной связи и защиты информации Украины, электронные письма с темой «Обновление Windows» посылают вроде бы от имени системных администраторов ведомств по электронным адресам, созданным на публичном сервисе «@outlook.com». В отдельных случаях письма могут формироваться с использованием подлинной фамилии и инициалов сотрудника.

В типичном для атаки письме содержится "инструкция" на украинском языке «обновление для защиты от хакерских атак», а также графические изображения процесса запуска командной строки и выполнения PowerShell-команды. Выполнение последней имитирует процесс обновления операционной системы, загружает и выполняет PowerShell-сценарий для сбора базовой информации об ЭВМ, а также отправку полученных результатов в API сервис Mocky.

Согласно данным CERT-UA, активность осуществляется группой APT28 (также известная как Pawn Storm, Fancy Bear), которую ряд исследователей связывают с российской федерацией.

Правительственная команда реагирования на чрезвычайные события Украины рекомендует ограничить возможность запуска PowerShell пользователями и обеспечить мониторинг сетевых соединений к API сервису Mocky.

 

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

"Датагруп" за 9 мес.-2025 получила 94,04 млн грн чистой прибыли

В Минцифры ожидают увеличения загруженности ЦПАУ в первые дни ноября в связи с изменениями в оформлении отсрочек

"Укртелеком" за 9 мес.-2025 увеличил доход на 5,6%, EBITDA выросла на 6,6%

"Киевстар" расширяет тестирование спутниковой связи Starlink Direct to Cell на всю Украину

"Нова пошта" за 9 мес. уменьшила чистую прибыль на 6,2% при росте выручки на 22,5%

ДШВ ВСУ начали работу в официальной цифровой системе учета военных "Импульс" - Минобороны

Нидерланды выделяют EUR10 млн на киберпрограмму Великобритании для Украины

IT-Enterprise интегрировала ИИ-инструменты во все собственные продукты - соучредитель

Критически важный вопрос, на каком языке молодежь играет в видеоигры, - эксперты

"Vodafone Украина" и lifecell отчитались о 90-99% работоспособности сетей во время блэкаутов в Чернигове и Сумах

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА